35P by bdmg114 1일전 | ★ favorite | 댓글 32개

왜 MDshare인가?

  • DB따위 쓰지 않고 URL로 모든 정보를 저장하는 호방함과 안전함, 그리고 간단함
  • 마크다운은 마인크래프트 다운로드라고 생각하는 일반인들과도 마크다운 문서를 쉽게 공유 가능
  • 노션같은 대기업에게 정보를 넘길 필요 전혀 X
  • 장황한 URL로 시선 끌 수 있음

서비스 소개

  • .md파일 업로드 혹은 textarea에서 직접 마크다운 문서 작성 가능
  • URL 그대로 다른 사람들에게 공유 가능
  • 옵시디언은 notion page같은 기능이 없고 노션은 자꾸 컴퓨터 켤때마다 열리는게 짜증나서 notion page의 대안으로서 제작

ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ

아이디어 좋네요

오오 상남자 오오 (핑크빛 배경색이 필요합니다.)

노션같은 대기업에게 정보를 넘길 필요 전혀 X

👍👍

빵 터졌습니다.

LaTeX 렌더링만 가능하면 정말 실용적으로 사용할 수 있을 것 같습니다. 아이디어도 재밌고 잘 봤습니다!

이거 마크 다운이 안되네요

url 단축기랑 엮어서 사용하면 진짜로 간단한 호스팅 대용으로 써먹을만 하겠네요

어떤 erd 서비스도 이런 방식으로 동작했었는데 재밌는 아이디어네요

이럴 거면 압축을 해서 압축된 걸 그대로 주소에 넣는게 나을지도요?

너무 재밌어요 ㅋㅋㅋ

취약점 있네요..

XSS 관련 취약점 발견 후 조치하였습니다! 감사합니다!

우아 url 에 다 때려넣기!!

심지어 fragment(#) 영역은 User agent가 처리하는 값이라 서버로 보내지도 않네요. 완벽한 데이터 보안입니다

재밌네요ㅋㅋㅋ

그야말로 쾌걸이다

ㅋㅋㅋ 굿굿굿~

상남자 인정!!

혹시... 나중에 LATEX 렌더링 같은 것도 넣어주실 수 있나요? ㅋㅋㅋ 괜찮은 서비스 같습니다.

HTTP 표준(RFC 2616) 자체에는 URI 길이에 대한 명시적인 제한이 없습니다. 서버는 자신이 제공하는 모든 리소스의 URI를 처리할 수 있어야 하며, GET 기반 폼을 통해 무한한 길이의 URI가 생성될 수 있는 경우 이를 처리할 수 있어야 합니다.

와 이건 몰랐네요 ㅋㅋ

저도 이 표준에 크게 데였죠. https://stackoverflow.com/a/417184 저는 예전에 이 thread가 도움이 되었습니다.

마크다운은 마인크래프트 다운로드.. 메모...

마크다운내 HTML을 삽입할 경우 JavaScript가 실행 가능한 XSS 취약점이 있습니다.
URL을 열어 볼 때 바로 삽입된 JavaScript가 실행 가능한데, 이 부분은 JavaScript가 실행되지 않도록 조치해주시는게 좋을 것 같아요.

취약점 제보 감사합니다! 조치하였습니다!

링크에 자바스크립트 넣어도 xss가 허용 되고 있는데 이것도 같이 조치되면 좋겠습니다!

제가 웹 및 보안에 대한 지식이 짧아 혹시 조금만 더 자세히 설명해주실 수 있을까요..?

[javscript link](javascript:alert(document.domain)) 과 같이 클릭 링크 (href) 속성을 javascript으로 지정하는 텍스트를 공유한다면, stored XSS와 같은 공격으로 악용될 수 있습니다. PoC: https://mdshare060114.web.app//?edit=false…