본문 바로가기 메뉴 바로가기

썰렁한 엔지니어

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

썰렁한 엔지니어

검색하기 폼
  • 분류 전체보기 (962)
    • 전체 (843)
      • 서버 프로그래밍 (0)
      • 장난하기 (266)
      • 잡생각 (176)
      • 사는 얘기 (347)
      • 망상 (2)
      • 책 (20)
      • 영화 (16)
      • 시 (16)
    • 쓰지 않는 카테고리 (119)
      • 아이디어 (7)
      • OpenID (17)
      • 꽃과 나무 (28)
      • 모바일 로그 (52)
      • Textcube (15)
  • 방명록

XSS (1)
다른 도메인간의 자바스크립트 장난질

브라우저에서 사용되는 자바스크립트는 잘 알고 있다시피, DOM 구조상 document 개체의 domain이 다르면 접근할 수 없는 것으로 알려져 있습니다. (참고) 그 규칙에 따라서, 브라우저 제작사들은 적절한 접근제한을 가하고 있습니다. 몇가지 상황에서 우회로를 뚫어 보겠습니다. 세션키 전달 같은 데이터베이스를 사용하지만, TLD나 1차 도메인 명이 다른 두 개의 다른 도메인으로 운영되는 사이트를 운영할 때는 싱글사인온 같은 문제가 발생합니다. 한가지 팁으로 사용되는 방법으로는 현재의 window.name에 값을 저장하고 도메인이 달라지는 다음 페이지에서 window.name을 조사하여 전달하는 방식을 iframe에 응용하는 것입니다. example.com: main.html example.net: o..

전체/장난하기 2008. 6. 7. 01:57
이전 1 다음
이전 다음
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
  • 썰렁한 엔지니어
TAG
  • nodejs
  • 퀴즈
  • macosx
  • 킹벤자민
  • 커피
  • perl
  • VIM
  • 수선화
  • MySQL
  • 오픈소스
  • OpenID
  • SSO
  • 디버깅
  • SVN
  • 클레로덴드럼
  • 덴드롱
  • 벤자민
  • 식물
  • url
  • BlogAPI
  • writely
  • Subversion
  • JavaScript
  • 대화
  • 구근
  • Tattertools plugin
  • Linux
  • ssh
  • tattertools
  • TCP/IP
more
«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바