소스코드 분석 # 이 부분 패치됐네, html을 렌더링한다 # 따라서 에 src로 넣질 못한다! SyntaxError 발생 (html 파일의 첫 줄 부터 해석하지 못함) @app.route("/vuln") def vuln(): param = request.args.get("param", "") return render_template("vuln.html", param=param, nonce=nonce) - vuln.html을 렌더링해서 리턴한다 - 직전 'CSP Bypass'에서처럼 script 태그의 source로 /vuln 페이지를 건네주면 에러 발생 // /vuln은 렌더링 완료된 vuln.html을 리턴하는데, 첫 줄부터 JS로 해석하지 못해 에러 발생 @app.after_request def a..