사용자가 조작한 검색 URL을 열자 쿼리 문자열의 검색어가 서버 응답 HTML에 그대로 포함되고, 그 응답을 받은 브라우저에서 스크립트가 실행됐다. 검색어는 서버에 저장되지 않았다. 이 공격 유형은?
정답 1번
공격 입력이 저장되지 않고 현재 HTTP 요청의 응답에 곧바로 포함되어 실행되므로 반사형 XSS다. 저장형 XSS는 게시물처럼 서버에 보관된 악성 입력이 이후 여러 사용자의 응답에 포함되는 경우다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 해설 작성·검수
- 정처LAB 편집 기준
- 최종 검수
- 2026-08-21