You are viewing a single comment's thread from:

RE: 스티밋(steemit) 웹 사이트의 보안성

in #steemit7 years ago (edited)

말씀하신 거처럼 img 업로드 기능을 공격포인트로 사용한 XSS 해킹이었다고 하네요.
(https://www.ddengle.com/trading/1316039)

왠지 저 정도로 신경을 쓰긴 어려웠을텐데 한 번의 불미스러운 사고가 있었기 때문이었네요.
현재 구조로서는 XSS 취약점이 재발하고 계정을 탈취할 가능성은 매우 적으니 안심하세요. ㅎㅎ

Coin Marketplace

STEEM 0.17
TRX 0.13
JST 0.027
BTC 58431.17
ETH 2653.99
USDT 1.00
SBD 2.44