J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 3126
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다. 로그인

퍼블리셔팁

퍼블리싱과 관련된 유용한 정보를 공유하세요. 질문은 상단의 QA에서 해주시기 바랍니다.

+
분류 제목 글쓴이 날짜 조회
HTML 15년 전 조회 2,530
HTML 15년 전 조회 2,724
HTML 15년 전 조회 2,269
HTML 15년 전 조회 2,466
HTML 15년 전 조회 4,404
HTML 15년 전 조회 4,031
HTML 15년 전 조회 3,375
HTML 15년 전 조회 3,254
HTML 15년 전 조회 5,031
HTML 15년 전 조회 2,853
HTML 15년 전 조회 2,612
HTML 15년 전 조회 2,445
HTML 15년 전 조회 5,284
HTML 15년 전 조회 2,965
HTML 15년 전 조회 3,127
HTML 15년 전 조회 2,369
HTML 15년 전 조회 2,421
HTML 15년 전 조회 1,987
HTML 15년 전 조회 3,471
HTML 15년 전 조회 2,964
HTML 15년 전 조회 5,557
HTML 15년 전 조회 2,817
HTML 15년 전 조회 2,337
HTML 15년 전 조회 2,710
HTML 15년 전 조회 2,374
HTML 15년 전 조회 2,405
HTML 15년 전 조회 4,668
HTML 15년 전 조회 3,129
HTML 15년 전 조회 2,163
HTML 15년 전 조회 2,806
🐛 버그신고