자유게시판


요즘 kpug에 작성하신 글이나 댓글 중 <script>태그가 보이는 글들이 있습니다. 

스크립트 태그는 본디 사용하기에 따라선 위험한 용도로 악용될 수가 있어 대부분의 게시판 시스템에선 막혀 있습니다. 이러한 스크립트를 삽입하는 공격은 스크립트 인젝션이라고 하며 이러한 스크립트 인젝션을 통해 광고 변조, XSS를 통한 운영자 계정 해킹등이 가능합니다.

다행히도 XE계열은 XSS에 대한 기본적인 처리는 되어 있어 이러한 인젝션 공격은 쉽사리는 먹히지 않습니다. 하지만, 글 작성자의 본의가 아니라도 스크립트 태그가 삽입되는 경우가 있습니다. 대표적으로 비트디펜더가 설치된 컴퓨터에서 나타나는 다음 증상입니다.  

injection_1.JPG

이는 비트디펜더가 작성하는 글에 마음대로 삽입하는 코드입니다. 실제론 큰 영향을 끼치지 않지만 자꾸 글에 추가되기 때문에 상당히 문제가 되고 있는 부분입니다. 비트디펜더는 이를 악의적으로 사용하고 있지 않고 댓글에 인젝션하려는 용도로는 사용하지 않는다고 알려져 있지만 사실 이런 처리법은 십년전에 폐기해야 했을 방법입니다.

이 외에도 바이러스 등 악성코드들이 인젝션 공격을 위해서 마음대로 댓글을 변조하면서 일어나는 경우가 있습니다. 따라서, 인젝션이 일어났을 때 이런 경우일것이라고 안심하고 지나칠 수는 또 없는 문제입니다. 일단 입력하지 않았음에도 불구하고 스크립트 태그가 자꾸 적힌다면 어디서 작성하는 내용이 조작되고 있는지 확인해 보셔야 합니다. 

번호 제목 작성자 작성일 조회
공지 [공지] KPUG 운영비 모금. 안내 드립니다. - updated 250601Su [27] KPUG 2025.06.01 434
공지 [안내의 글] 새로운 운영진 출범 안내드립니다. [15] 맑은하늘 2018.03.30 31265
공지 KPUG에 처음 오신 분들께 고(告)합니다 [100] iris 2011.12.14 441493
29775 노트북 메모리가 박살났습니다. [6] matsal 06.05 172
29774 산신령님을 뵈었습니다. [6] 해색주 06.02 220
29773 최근에 만든 만든 신상..강아지 원피스.. [14] file 아람이아빠 05.27 356
29772 험난한 재취업기[부제 : 말하는대로 된다. ] [16] 산신령 05.21 433
29771 에고 오랜만에 근황이나.. [19] 윤발이 05.18 387
29770 알뜰폰 가입했습니다. - 이제 동영상 자유롭게 볼 수 있습니다. [9] 해색주 05.16 375
29769 망할뻔 한 강아지 가방.. [10] file 아람이아빠 05.15 329
29768 소소한 지름들 [7] 해색주 05.04 418
29767 펌/ 무거운 침묵 by 추미애 [6] file 맑은하늘 05.04 354
29766 시민들이 모여있네요. 조국 장관 이후.오랜만에 서초역 왔네요 [8] 맑은하늘 05.03 334
29765 비가 오네요. [2] 해색주 05.01 322
29764 손수건 만들기.. [10] file 아람이아빠 04.28 362
29763 추천 가전제품 (비데랑 정수기) [4] file minkim 04.19 522
29762 오랜만에 등산화 신고 천마산역 가는길이네요 [9] 맑은하늘 04.13 829
29761 10년 넘어서 노트북 바꿨습니다. [16] file matsal 04.12 845
29760 전 이 시국에 미싱.. 갤럭시탭 케이스 리폼.. [4] file 아람이아빠 04.11 794
29759 이 시국에 팜 =) [7] 왕초보 04.11 780
29758 윤석렬 대통령 파면 [11] 해색주 04.04 785
29757 Palm M505/M515 [7] 라이카 04.04 472

오늘:
1,268
어제:
2,328
전체:
16,332,776