말씀하신 거처럼 img 업로드 기능을 공격포인트로 사용한 XSS 해킹이었다고 하네요.
(https://www.ddengle.com/trading/1316039)
왠지 저 정도로 신경을 쓰긴 어려웠을텐데 한 번의 불미스러운 사고가 있었기 때문이었네요.
현재 구조로서는 XSS 취약점이 재발하고 계정을 탈취할 가능성은 매우 적으니 안심하세요. ㅎㅎ
말씀하신 거처럼 img 업로드 기능을 공격포인트로 사용한 XSS 해킹이었다고 하네요.
(https://www.ddengle.com/trading/1316039)
왠지 저 정도로 신경을 쓰긴 어려웠을텐데 한 번의 불미스러운 사고가 있었기 때문이었네요.
현재 구조로서는 XSS 취약점이 재발하고 계정을 탈취할 가능성은 매우 적으니 안심하세요. ㅎㅎ