카테고리 없음

XSS 테스트 박스 소스 (jsbin)

진모씨 2014. 12. 16. 20:48

http://jsbin.com/ganoraforo

http://jsbin.com/ganoraforo/1/edit


대충 짜봤는데 jsbin같은곳에 올리는건 처음이라..


iframe에다가 소스코드 넣고 document.write를 iframe이 담긴 문서에서 해주는 방식이다.

같은 주소에 해주기 때문에 Cross-XHR같은건 안걸린다.

단, 주소 끝에 ?test_it을 붙여서 문서 상자에 아무것도 뜨지 않게 해놨다.