요즘 사람들은 잘 모르는 위험한 JS 함수

요즘 사람들은 잘 모르는 위험한 JS 함수

코딩애플

1 год назад

685,684 Просмотров

Ссылки и html тэги не поддерживаются


Комментарии:

@0Seokkk
@0Seokkk - 20.12.2024 21:39

개발자가가니라 잘 모르지만 스플렁크 대시보드 쿼리문쓸때 eval 편해서 자주썼는디ㅋㅋ 이건문제없는건가

Ответить
@밥먹언-z7g
@밥먹언-z7g - 22.12.2024 13:25

댓글들 보면서 이해를 한번 해봤습니다.
검색창에 N 이란 변수가 있는데, 코드를 열어보니
eval( N ) 이 있는거죠
이때 나쁜 마음을 먹어
검색창 변수 N에 “집에 짜장면 100개 시켜버리기ㅋ” 라고 쳐버렸다 칩시다.
그럼
eval( 집에 짜장면 100개 시켜버리기ㅋ )
이 될거고,
집에 짜장면 100그릇이 배달이 오게 되는겁니다.

라고 이해 해봤능데요, 비슷한가요?ㅋㅋㅋ😅

Ответить
@hermian9475
@hermian9475 - 24.12.2024 14:37

eval이 보안에 어떻게 영향을 미친다는 거죠?
input과만 연관되지 않으면 되는거 아닌가요?
비전공 개인적 용도로 하는 코딩이라 사실 보안하고는 상관없긴한데, eval도 사용중이긴해서.. 무슨 문제가 있는지 궁금하네요.

Ответить
@mmuanbag9618
@mmuanbag9618 - 28.12.2024 11:40

어디 학원에서 배운 학생한테 만들게 시킨거였나?

Ответить
@Ha_Eun_Star
@Ha_Eun_Star - 01.01.2025 01:52

인생끝난데 ㅋㅋㅋㅋ

Ответить
@전지충-d5d
@전지충-d5d - 01.01.2025 12:22

저렇게 바로 실행 되는게 왜 위험한지 전공자 아니면 어떻게 알아

Ответить
@윤지송-s2n
@윤지송-s2n - 03.01.2025 10:09

전엔 많이 했었징...

Ответить
@라온-b4w
@라온-b4w - 08.01.2025 08:56

모의해킹 입장에선 츄릅 입맛 다실곳이지요

Ответить
@엄식준
@엄식준 - 16.01.2025 11:21

gets(str);

Ответить
@SPIGAips3
@SPIGAips3 - 21.01.2025 07:32

내가 오늘😂한테😂는도내가내가 더 더운운은은은은한테는한테 내가한테로도 안한테는도도 안😢😮😂😮😂😮😂

Ответить
@user-yeehunsub99
@user-yeehunsub99 - 27.01.2025 07:51

이발 안에 이발 쓰면 어떻게 됨?

Ответить
@seol1208
@seol1208 - 29.01.2025 08:40

eval 예전에 종종 썼던 기억이..

Ответить
@아키-j8i
@아키-j8i - 29.01.2025 12:20

어우 진짜 욕나오는 은행앱들

Ответить
@sleep_in_sky
@sleep_in_sky - 29.01.2025 21:50

이런 이발!

Ответить
@162cliper
@162cliper - 30.01.2025 15:27

보안(아님)프로그램 ㄷㄷ

Ответить
@hannibalyoung
@hannibalyoung - 01.02.2025 03:20

옛날에 exe실행도 됐는데
이발은 양반이네 ㅎㅎ

Ответить
@RedCarrottt
@RedCarrottt - 02.02.2025 18:31

eval 대체 왜 안 없애는건지 원

Ответить
@드롭노이드
@드롭노이드 - 03.02.2025 00:35

보안프로그램이 보안이 약함 ㅋㅋㅋㅋ 😂😂😂

Ответить
@Drone0
@Drone0 - 05.02.2025 16:50

어우 무섭다

Ответить
@박영초
@박영초 - 06.02.2025 18:18

저거 잘못배워서 그거 썼었음ㅋㅋㅋ

Ответить
@Youtubekiki-q5j
@Youtubekiki-q5j - 09.02.2025 05:21

Eval이 왜 위험한가요?

Ответить
@cowreal5066
@cowreal5066 - 13.02.2025 13:39

사용자 제공 수식 계산기 기능 필요한 곳에서 개 편한데ㅋㅋ

Ответить
@paik768
@paik768 - 18.02.2025 05:34

이게 왜 위험한건가요

Ответить
@kigguggu
@kigguggu - 01.03.2025 07:50

말투가 졸라웃기네

Ответить
@Duegesuwk
@Duegesuwk - 05.03.2025 18:31

잘 보고 갑니다.

Ответить
@seunghyeon3003
@seunghyeon3003 - 18.03.2025 13:30

그냥 고속도로를 내버리네 ㅋㅋㅋ

Ответить
@swingsmood
@swingsmood - 29.03.2025 00:42

ㄷㄷㄷ 절대 쓰지말라

Ответить
@김준원-o3d
@김준원-o3d - 03.04.2025 19:11

Js는 똥이야

Ответить
@kshani1109
@kshani1109 - 04.04.2025 01:48

eval쓰지마세요 체질이란게 바뀝니다

Ответить
@MexInCore
@MexInCore - 05.04.2025 06:19

자동차 번호판에 뭔 코드 붙여놓으면 쟤가 읽었던건가ㅋ

Ответить
@KmSlime
@KmSlime - 06.04.2025 04:45

쩌는데?

Ответить
@modernator
@modernator - 06.04.2025 15:58

ㅋㅋㅋㅋㅋㅋ 이발ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ

Ответить
@PhC1234
@PhC1234 - 16.04.2025 06:59

왜 위험한지를 알려줘야지

Ответить
@user-ddr4
@user-ddr4 - 19.04.2025 16:36

혹시 은행 터실?

Ответить
@GUMsYaS
@GUMsYaS - 19.04.2025 20:57

한 2년전에 1금융 프로젝트하다가 드럽게 안들어가서 이발넣었다가 지금 개백수됨. 이발쓰지마세용 :) 테섭이라 크게 문제는 없었는데 그거 걸림.
근데 이발 존나조음. 그냥 뭐 시골 꼬부랑길이 아우토반되는것임. 따봉!

Ответить
@바넬로피-e6g
@바넬로피-e6g - 22.04.2025 18:34

뭔가 ㅉㅉ하구요

Ответить
@hanyounglee3646
@hanyounglee3646 - 05.05.2025 07:30

모솔류션에서도 많은 eval이 사용되고 있는데...
보안정검에 걸리지만 설류션 담당자의
'토킹어바웃' 기술로 넘어 넘어 갑니다.

Ответить
@케모-x8r
@케모-x8r - 06.05.2025 07:45

코린이인데 왜 위험한건가요? 바로 실행되는게 어떤 위험이있죠?

Ответить
@무타선
@무타선 - 13.05.2025 02:33

eval() 많이 쓰면 코드가 sival() 됨

Ответить
@goodluck_
@goodluck_ - 13.05.2025 16:48

저는 파이썬따리 하는 학생인데 eval 파이썬에서 남발했는데 미친짓을 한거..죠??😢

Ответить
@강환석-v2k
@강환석-v2k - 21.05.2025 15:01

90년대 말 2000년대 초에 eval 많이 썼었음.
그당시 자바스크립트로 해결이 안되는 외부프로그램 호출 같은것에 사용했었음.
보안? 그딴거 없었음
진짜 악의적으로 pc날려먹자 하려면 command 호출하면서 format 을 실행시킬 수 있었음

Ответить
@geunho__
@geunho__ - 24.05.2025 17:41

sql injection 이런거 바로 먹히는거네

Ответить
@빔빔-v1p
@빔빔-v1p - 26.05.2025 09:04

저거 맥은 설치 안되는게 ㄹㅇ임

Ответить
@이정재-c6f7q
@이정재-c6f7q - 28.05.2025 06:16

얼마나 위험한거에요?

Ответить
@kk-rq9nq
@kk-rq9nq - 31.05.2025 09:09

정부지원금 받고 뭐 만드는 새끼들 중에 제정신인 새끼를 못 봄

Ответить
@choi0no
@choi0no - 04.06.2025 06:25

별점 1.3의 프로그램이네요 ㅋㅋ

Ответить
@jhp8805
@jhp8805 - 11.06.2025 08:19

결국 중국 북한 해킹 통로로 사용됐다는 엔딩 ㅋㅋㅋㅋㅋㅋ

Ответить
@dericheu3311
@dericheu3311 - 13.06.2025 04:51

한국은 최신 기술로 대체해야한다. 예로 전자전부프레임워크. 왜 이렇게 구형이지.

Ответить
@adult_panzee
@adult_panzee - 14.06.2025 06:16

코테에 자주 보이던 풀이법인데 그렇구만..

Ответить