서버 응답에는 입력이 없지만 location.hash를 innerHTML에 넣어 실행된다. 취약 위치는?
정답 3번
브라우저 스크립트가 신뢰하지 않는 DOM source를 위험 sink에 넣어 DOM XSS가 발생한다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23
브라우저 스크립트가 신뢰하지 않는 DOM source를 위험 sink에 넣어 DOM XSS가 발생한다.