<aside> ๐ Content
Improper Input Validation Register as a user with administrator privileges.


ํ์ ๊ฐ์
์์ฒญ ์ ์ ๋ฌ๋๋ ํจํท ์ค /api/Users ๊ฒฝ๋ก๋ก POST ์์ฒญ์ ํ๋ ํจํท์ ๋ฐ๊ฒฌํ ์ ์๋ค.
ํด๋น ์์ฒญ์ ๋ํ ์๋ต ํจํท์ ํ์ธํด๋ณด๋ฉด User์ ์ ๋ณด๋ฅผ ๋ด๊ณ ์๋ ๊ฐ์ฒด๋ฅผ ํ์ธํ ์ ์๊ณ role ์ด๋ผ๋ ์์ฑ์ด ์ง์ ๋ ๊ฒ์ ํ์ธํ ์ ์๋ค.

์ด๋ฅผ ํตํด admin์ ๊ถํ์ ๊ฐ๊ณ ์๋ ๊ณ์ ์ ์์ฑํ๊ธฐ ์ํด /api/Users ๊ฒฝ๋ก๋ก role ์์ฑ์ ํฌํจ์ํจ body๋ฅผ ์ ์กํ๋ฉด

role ์์ฑ ๊ฐ์ด admin ์ธ ๊ณ์ ์ ์์ฑํ ์ ์๋ค.
XSS Perform aย persisted XSS attack withย
<iframe src="javascript:alert(xss)">without using the frontend application at all.
/api/Products ๊ฒฝ๋ก์ POST ์์ฒญ์ ๋ณด๋์ผ๋ก์จ ๋ฌผ๊ฑด์ ๋ฑ๋กํ ์ ์๋ค. postman ์๋น์ค๋ฅผ ํตํด ์์ฒญ์ ๋ณด๋ด๋ณด์.

