SVG / MathML onload payloadEMBEDDED

SVG, MathML など HTML 以外の namespace にあるイベント属性やネスト HTML が弱いフィルタを迂回しないか確認します。

HTML payload テスト

このシナリオは iframe sandbox ではなく、ユーザー入力が HTML/DOM にどう描画されるかを検証します。

  • svg/math タグを本当に許可する必要があるか確認
  • namespace 内のイベント属性とネスト HTML が除去されるか確認
  • タグ名 blacklist ではなく構造的な HTML フィルタを使うか確認

Payload

コピーする payload

script タグなしで onload イベントだけで実行される代表的な SVG payload。

貼り付け先

テスト権限のある dev / staging のエディタ、コメント、プロフィール、HTML 描画入力欄

判定基準

実行されれば危険信号です。コードが文字列として表示されるか、実行可能部分が除去されるのが期待する防御結果です。

プレビュー

このプレビューは学習用に意図的に unsafe rendering を行います。実サービスでは payload はテキストとしてエスケープされるか除去されるべきです。

ログ

// ログなし

解説