location.href 우회에 대한 질문이 있습니다.
script -> on -> javascript 순서로 검사를 진행해서
<script>는 <scrionpt>처럼 script 가운데에 on을 집어넣는 방식으로 우회가 가능했습니다.
그런데 왜 location.href는 locatiojavascriptn.href 처럼 o와 n 사이에 javascript를 넣어도 우회가 안되고 꼭 document['locatio'+'n']으로 우회해야 되나요?
코드는 아래 처럼 짰습니다.
<scrionpt>locatiojavascriptn.href="/memo?memo="+document.cookie</sconript>
#web
작성자 정보
답변
1
Sechack
2024 Invitational Contenders
script -> on -> javascript순이니까 locationjavascriptn -> locatiojavan이 되겠죠..?