J

XSS 방지를 위한 태그 비활성화

· 2010-10-26 (화) 14:56:04 · 3371
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

퍼블리셔팁

1,282건

퍼블리싱과 관련된 유용한 정보를 공유하세요. 질문은 상단의 QA에서 해주시기 바랍니다.

+
분류 제목 글쓴이 날짜 조회
HTML 11-03-10 조회 2,771
HTML 11-03-10 조회 2,445
HTML 11-03-10 조회 3,153
HTML 11-03-07 조회 3,881
HTML 11-03-05 조회 2,438
HTML 11-03-05 조회 6,206
HTML 11-03-02 조회 2,506
HTML 11-03-01 조회 2,706
HTML 11-02-24 조회 3,730
HTML 11-02-24 조회 3,078
HTML 11-01-17 조회 6,698
HTML 11-01-14 조회 3,527
HTML 11-01-14 조회 2,448
HTML 11-01-07 조회 3,654
HTML 10-12-29 조회 2,745
HTML 10-12-28 조회 2,942
HTML 10-12-24 조회 2,493
HTML 10-12-09 조회 2,725
HTML 10-12-09 조회 4,652
HTML 10-12-08 조회 4,275
HTML 10-12-08 조회 3,626
HTML 10-12-08 조회 3,522
HTML 10-12-08 조회 5,287
HTML 10-11-30 조회 3,121
HTML 10-11-25 조회 2,865
HTML 10-11-15 조회 2,668
HTML 10-11-14 조회 5,507
HTML 10-10-28 조회 3,194
HTML 10-10-26 조회 3,372
HTML 10-10-13 조회 2,571