📝 Stored XSS 실습
팀 방명록
OWASP A03 · Injection (XSS)
취약 포인트: 작성한 메시지가 서버에 저장된 뒤, 다른 사용자가 페이지를 열 때 HTML 이스케이프 없이 출력됩니다.
실습 예시 (메시지 입력):
<script>alert('Stored XSS')</script>
<img src=x onerror=alert(document.cookie)>
아직 등록된 메시지가 없습니다.
Stored XSS는 한 번 저장되면 페이지를 방문하는 모든 사용자에게 반복 실행될 수 있습니다.