J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 1857
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,279
15년 전 조회 1,145
15년 전 조회 1,478
15년 전 조회 1,408
15년 전 조회 748
15년 전 조회 1,490
15년 전 조회 1,024
15년 전 조회 778
15년 전 조회 869
15년 전 조회 929
15년 전 조회 1,334
15년 전 조회 821
15년 전 조회 826
15년 전 조회 1,053
15년 전 조회 788
15년 전 조회 1,522
15년 전 조회 1,149
15년 전 조회 2,977
15년 전 조회 1,469
15년 전 조회 766
15년 전 조회 719
15년 전 조회 863
15년 전 조회 1,362
15년 전 조회 1,297
15년 전 조회 767
15년 전 조회 891
15년 전 조회 1,083
15년 전 조회 1,324
15년 전 조회 1,124
15년 전 조회 1,087
15년 전 조회 1,291
15년 전 조회 760
15년 전 조회 752
15년 전 조회 1,159
15년 전 조회 748
15년 전 조회 1,848
15년 전 조회 2,339
15년 전 조회 912
15년 전 조회 924
15년 전 조회 1,578
15년 전 조회 973
15년 전 조회 1,076
15년 전 조회 1,474
15년 전 조회 1,632
15년 전 조회 1,739
15년 전 조회 1,167
15년 전 조회 1,865
15년 전 조회 1,657
15년 전 조회 896
15년 전 조회 1,858
15년 전 조회 1,017
15년 전 조회 876
15년 전 조회 921
15년 전 조회 861
15년 전 조회 1,046
15년 전 조회 1,052
15년 전 조회 1,271
15년 전 조회 3,291
15년 전 조회 1,861
15년 전 조회 989
15년 전 조회 1,678
15년 전 조회 844
15년 전 조회 981
15년 전 조회 1,953
15년 전 조회 1,896
15년 전 조회 941
15년 전 조회 1,228
15년 전 조회 1,172
15년 전 조회 1,127
15년 전 조회 1,314
15년 전 조회 1,047
15년 전 조회 1,064
15년 전 조회 984
15년 전 조회 1,133
15년 전 조회 1,038
15년 전 조회 1,637
15년 전 조회 879
15년 전 조회 848
15년 전 조회 1,485
15년 전 조회 1,376
15년 전 조회 1,334
15년 전 조회 897
15년 전 조회 1,678
15년 전 조회 1,069
15년 전 조회 1,726
15년 전 조회 2,079
15년 전 조회 1,502
15년 전 조회 7,698
15년 전 조회 1,137
15년 전 조회 1,354
15년 전 조회 1,077
15년 전 조회 1,303
15년 전 조회 1,070
15년 전 조회 1,283
15년 전 조회 1,007
15년 전 조회 2,111
15년 전 조회 1,121
15년 전 조회 1,024
15년 전 조회 1,512
15년 전 조회 1,402