J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 2171
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,527
15년 전 조회 1,368
15년 전 조회 1,713
15년 전 조회 1,659
15년 전 조회 1,005
15년 전 조회 1,728
15년 전 조회 1,266
15년 전 조회 1,022
15년 전 조회 1,186
15년 전 조회 1,225
15년 전 조회 1,644
15년 전 조회 1,130
15년 전 조회 1,122
15년 전 조회 1,354
15년 전 조회 1,097
15년 전 조회 1,810
15년 전 조회 1,433
15년 전 조회 3,278
15년 전 조회 1,762
15년 전 조회 1,056
15년 전 조회 1,011
15년 전 조회 1,167
15년 전 조회 1,656
15년 전 조회 1,596
15년 전 조회 1,053
15년 전 조회 1,172
15년 전 조회 1,382
15년 전 조회 1,628
15년 전 조회 1,416
15년 전 조회 1,373
15년 전 조회 1,574
15년 전 조회 1,049
15년 전 조회 1,038
15년 전 조회 1,458
15년 전 조회 1,025
15년 전 조회 2,146
15년 전 조회 2,652
15년 전 조회 1,196
15년 전 조회 1,227
15년 전 조회 1,880
15년 전 조회 1,267
15년 전 조회 1,388
15년 전 조회 1,782
15년 전 조회 1,952
15년 전 조회 2,042
15년 전 조회 1,463
15년 전 조회 2,169
15년 전 조회 1,965
15년 전 조회 1,196
15년 전 조회 2,172
15년 전 조회 1,316
15년 전 조회 1,172
15년 전 조회 1,223
15년 전 조회 1,167
15년 전 조회 1,328
15년 전 조회 1,354
15년 전 조회 1,567
15년 전 조회 3,652
15년 전 조회 2,145
15년 전 조회 1,285
15년 전 조회 1,976
15년 전 조회 1,146
15년 전 조회 1,273
15년 전 조회 2,246
15년 전 조회 2,175
15년 전 조회 1,227
15년 전 조회 1,523
15년 전 조회 1,467
15년 전 조회 1,422
15년 전 조회 1,593
15년 전 조회 1,339
15년 전 조회 1,347
15년 전 조회 1,282
15년 전 조회 1,449
15년 전 조회 1,348
15년 전 조회 1,948
15년 전 조회 1,190
15년 전 조회 1,152
15년 전 조회 1,773
15년 전 조회 1,684
15년 전 조회 1,652
15년 전 조회 1,195
15년 전 조회 1,976
15년 전 조회 1,375
15년 전 조회 2,012
15년 전 조회 2,384
15년 전 조회 1,812
15년 전 조회 8,007
15년 전 조회 1,428
15년 전 조회 1,675
15년 전 조회 1,381
15년 전 조회 1,613
15년 전 조회 1,376
15년 전 조회 1,584
15년 전 조회 1,300
15년 전 조회 2,400
15년 전 조회 1,410
15년 전 조회 1,316
15년 전 조회 1,822
15년 전 조회 1,697