최신 브라우저에서 Javascript를 통해 img, video, audio 등을 생성하게 되면
데이터를 효율적으로 불러오기 위해 렌더링 되기 전 요청을 보내 데이터를 불러오게 된다.
div = document.createElement('div');
div.innerHTML = "<img src='x' onerror='alert(1)' />" // audio, video 도 가능.
// document.body.appendChild(div)
JavaScript Hoisting (0) | 2020.04.17 |
---|---|
<script src="data://~~"></script> (1) | 2019.10.25 |
Script tag Comments (0) | 2019.10.14 |
UTF-8 'LINE SEPARATOR' (U+2028) (0) | 2019.10.14 |
Auditor bypass with multi inject XSS (0) | 2019.08.10 |