인프런 커뮤니티 질문&답변

이규혁님의 프로필 이미지
이규혁

작성한 질문수

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

[실습5-4] 세션 하이재킹 공격 실습

세션하이제킹에서 태그

해결된 질문

작성

·

372

1

세션값을 빼내기위해서 Stored XSS하는 과정에서

New Image().src= 를 자바스크립트에서 사용하시는데

저 문법과 HTML태그인 <img src=>가 동일하게 사용이 가능한가요??

 

외람된 질문이지만

<img src=[주소]> 를 안하고 <img src='' onerror=>

와 같이 사용하는 이유가 혹시 있을까요..?ㅠ

답변 1

0

크리핵티브님의 프로필 이미지
크리핵티브
지식공유자

안녕하세요.

img 태그에서 src 속성은 자바스크립트 사용을 할 수 없기 때문에 onerror 라는 이벤트 핸들러를 사용하여 가능합니다. 그리고 <img src=> 는 자바스크립트 영역이 아니기 때문에 document.cookie 결과를 붙일 수 없어서 사용할 수 없습니다.

이규혁님의 프로필 이미지
이규혁
질문자

감사합니다!!

이규혁님의 프로필 이미지
이규혁

작성한 질문수

질문하기