XSS Challenges 5-2

์ „๋‹จ ๊ณ„์™€ ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ URL์— ์ž…๋ ฅ๊ฐ’์„ ๋ฐ›์•„ ํŒ์—…์ฐฝ์„ ๋„์šฐ๋„๋ก ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์–ด๋–ค ๊ฒ€์ฆ์„ ํ•˜๋Š”์ง€ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•ด ์ „ ๋‹จ๊ณ„์—์„œ์˜ ์ฝ”๋“œ๋ฅผ ์‚ฝ์ž…ํ•˜์—ฌ ํŽ˜์ด์ง€์˜ ์†Œ์Šค๋ฅผ ํ™•์ธํ•ด ๋ณธ ๊ฒฐ๊ณผ ์ด๋ฒˆ์—๋Š” '(์‹ฑ๊ธ€ ์ฟผํ„ฐ)๋ฅผ --> \' ํ˜•ํƒœ๋กœ ๋ฐฑ ์Šฌ๋ž˜์‹œ๋ฅผ ์ถ”๊ฐ€๋กœ ๋ถ™์—ฌ์„œ ๊ฒ€์ฆํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ํ•ด๊ฒฐ ๋ฐฉ๋ฒ• 1. "(๋”๋ธ”์ฟผํ„ฐ) 2. \(๋ฐฑ์Šฌ๋ž˜์‹œ ํ™œ์šฉ) ์šฐ์„  ('guleum') --> (\'guleum\')๋กœ ์น˜ํ™˜๋˜๊ณ  ์žˆ๊ธฐ ๋•Œ๋ฌธ์— '(์‹ฑ๊ธ€์ฟผํ„ฐ) --> "(๋”๋ธ”์ฟผํ„ฐ)๋กœ ๋ณ€๊ฒฝํ•˜์—ฌ ์‚ฌ์šฉํ•ด์ฃผ์‹œ๋ฉด ๋ฉ๋‹ˆ๋‹ค. ๊ทธ๋‹ค์Œ์ด ์ค‘์š”ํ•ฉ๋‹ˆ๋‹ค. ํŽ˜์ด์ง€ ์†Œ์Šค๋ฅผ ๋ณด์‹œ๋ฉด a ๋ณ€์ˆ˜์—๋Š” '(์‹ฑ๊ธ€ ์ฟผํ„ฐ)๊ฐ€ ๊ธฐ๋ณธ์ ์œผ๋กœ ํ•˜๋‚˜๊ฐ€ ๋ถ™์–ด์žˆ๊ธฐ ๋•Œ๋ฌธ์— ๋‹ซ์„ ๋•Œ๋„ '(์‹ฑ๊ธ€ ์ฟผํ„ฐ)๋ฅผ ์‚ฌ์šฉํ•ด์„œ ๋ฌถ์–ด์ค˜์•ผ ๋ฉ๋‹ˆ๋‹ค. ์ด๋Ÿด ๋•Œ๋Š” \(๋ฐฑ ์Šฌ๋ž˜์‹œ)๋ฅผ '\' ์‹ฑ๊ธ€ ์ฟผํ„ฐ๋กœ ๋ฌถ์–ด์ฃผ๋ฉด \(๋ฐฑ์Šฌ๋ž˜์‹œ)์— ์˜ํ•ด ..

CHALLENGE