csv-injection
글 1편, 메모 0개
브라우저 확장 보안 감사 — isTrusted · CSV 인젝션 · URL 스킴
확장이 AWS를 직접 부르다 보니 악성 페이지가 비용을 유발할 수 있었습니다. 사용자 입력 핸들러에 isTrusted 검사를 걸고, 단어장 CSV 인젝션과 출처 링크 스킴까지 훑었습니다.
글 1편, 메모 0개
확장이 AWS를 직접 부르다 보니 악성 페이지가 비용을 유발할 수 있었습니다. 사용자 입력 핸들러에 isTrusted 검사를 걸고, 단어장 CSV 인젝션과 출처 링크 스킴까지 훑었습니다.