XSS Challenges stage #7

from War Game 2010. 5. 23. 21:56
7번 문제다.

사용자 삽입 이미지

힌트를 보면 6번과 비슷하지만 뭔가 한 가지 더 신경써야되는게 있는 것 같다.
일단 "><script>alert(document.domain);</script> 를 넣어보았다.

사용자 삽입 이미지

" 와 <> 모두 필터링 되었으며 value 의 값을 "" 로 감싸주지 않는것을 확인 할 수 있었다.
엄청난 난관에 봉착해서 어떻게 해야할지 고민을 하다가 여러가지 시도를 해보았더니 비슷한 문제답게 쉽게 풀렸다.


,