완료됨
Stage 3에서 제가 이해한게 맞는지 확인 부탁드립니다!
-
<iframe srcdoc='<img src=about: onerror=parent.alert(document.domain)>'></iframe>
라는 코드에서n
은 HTML 엔티티로 해석되어서 n으로 바뀌고, 따라서onerror
는 onerror가 되는게 맞나요? -
그런데 이것을 그냥 페이지에 넣으면 HTML 엔티티로 표시되지, onerror라는 이벤트 헨들러가 되지 않아서
iframe
태그 안에서 실행되도록 한게 맞나요?
감사합니다!
#웹해킹
작성자 정보