J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 1854
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,268
15년 전 조회 1,139
15년 전 조회 1,471
15년 전 조회 1,403
15년 전 조회 742
15년 전 조회 1,483
15년 전 조회 1,015
15년 전 조회 774
15년 전 조회 858
15년 전 조회 924
15년 전 조회 1,325
15년 전 조회 811
15년 전 조회 819
15년 전 조회 1,041
15년 전 조회 778
15년 전 조회 1,517
15년 전 조회 1,146
15년 전 조회 2,965
15년 전 조회 1,461
15년 전 조회 753
15년 전 조회 712
15년 전 조회 858
15년 전 조회 1,356
15년 전 조회 1,290
15년 전 조회 756
15년 전 조회 885
15년 전 조회 1,077
15년 전 조회 1,314
15년 전 조회 1,114
15년 전 조회 1,079
15년 전 조회 1,283
15년 전 조회 748
15년 전 조회 744
15년 전 조회 1,150
15년 전 조회 736
15년 전 조회 1,845
15년 전 조회 2,330
15년 전 조회 899
15년 전 조회 914
15년 전 조회 1,574
15년 전 조회 968
15년 전 조회 1,072
15년 전 조회 1,465
15년 전 조회 1,625
15년 전 조회 1,732
15년 전 조회 1,161
15년 전 조회 1,856
15년 전 조회 1,652
15년 전 조회 887
15년 전 조회 1,855
15년 전 조회 1,012
15년 전 조회 872
15년 전 조회 904
15년 전 조회 859
15년 전 조회 1,031
15년 전 조회 1,041
15년 전 조회 1,264
15년 전 조회 3,283
15년 전 조회 1,844
15년 전 조회 979
15년 전 조회 1,669
15년 전 조회 836
15년 전 조회 967
15년 전 조회 1,940
15년 전 조회 1,887
15년 전 조회 931
15년 전 조회 1,219
15년 전 조회 1,161
15년 전 조회 1,119
15년 전 조회 1,303
15년 전 조회 1,039
15년 전 조회 1,053
15년 전 조회 978
15년 전 조회 1,127
15년 전 조회 1,030
15년 전 조회 1,631
15년 전 조회 874
15년 전 조회 835
15년 전 조회 1,479
15년 전 조회 1,373
15년 전 조회 1,326
15년 전 조회 889
15년 전 조회 1,667
15년 전 조회 1,052
15년 전 조회 1,717
15년 전 조회 2,071
15년 전 조회 1,495
15년 전 조회 7,694
15년 전 조회 1,130
15년 전 조회 1,346
15년 전 조회 1,073
15년 전 조회 1,297
15년 전 조회 1,063
15년 전 조회 1,276
15년 전 조회 994
15년 전 조회 2,104
15년 전 조회 1,115
15년 전 조회 1,015
15년 전 조회 1,505
15년 전 조회 1,393