J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 1894
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,298
15년 전 조회 1,162
15년 전 조회 1,498
15년 전 조회 1,431
15년 전 조회 765
15년 전 조회 1,512
15년 전 조회 1,046
15년 전 조회 797
15년 전 조회 882
15년 전 조회 951
15년 전 조회 1,347
15년 전 조회 841
15년 전 조회 851
15년 전 조회 1,075
15년 전 조회 818
15년 전 조회 1,537
15년 전 조회 1,166
15년 전 조회 2,993
15년 전 조회 1,490
15년 전 조회 782
15년 전 조회 742
15년 전 조회 886
15년 전 조회 1,381
15년 전 조회 1,315
15년 전 조회 789
15년 전 조회 918
15년 전 조회 1,107
15년 전 조회 1,342
15년 전 조회 1,143
15년 전 조회 1,112
15년 전 조회 1,309
15년 전 조회 785
15년 전 조회 773
15년 전 조회 1,183
15년 전 조회 768
15년 전 조회 1,870
15년 전 조회 2,352
15년 전 조회 928
15년 전 조회 947
15년 전 조회 1,598
15년 전 조회 994
15년 전 조회 1,095
15년 전 조회 1,492
15년 전 조회 1,653
15년 전 조회 1,762
15년 전 조회 1,197
15년 전 조회 1,888
15년 전 조회 1,671
15년 전 조회 921
15년 전 조회 1,895
15년 전 조회 1,039
15년 전 조회 901
15년 전 조회 952
15년 전 조회 891
15년 전 조회 1,069
15년 전 조회 1,072
15년 전 조회 1,297
15년 전 조회 3,314
15년 전 조회 1,893
15년 전 조회 1,024
15년 전 조회 1,704
15년 전 조회 862
15년 전 조회 1,009
15년 전 조회 1,978
15년 전 조회 1,923
15년 전 조회 969
15년 전 조회 1,249
15년 전 조회 1,194
15년 전 조회 1,148
15년 전 조회 1,331
15년 전 조회 1,074
15년 전 조회 1,088
15년 전 조회 1,010
15년 전 조회 1,154
15년 전 조회 1,060
15년 전 조회 1,662
15년 전 조회 904
15년 전 조회 874
15년 전 조회 1,509
15년 전 조회 1,407
15년 전 조회 1,356
15년 전 조회 924
15년 전 조회 1,698
15년 전 조회 1,095
15년 전 조회 1,752
15년 전 조회 2,098
15년 전 조회 1,528
15년 전 조회 7,728
15년 전 조회 1,157
15년 전 조회 1,373
15년 전 조회 1,097
15년 전 조회 1,325
15년 전 조회 1,093
15년 전 조회 1,311
15년 전 조회 1,026
15년 전 조회 2,134
15년 전 조회 1,141
15년 전 조회 1,048
15년 전 조회 1,533
15년 전 조회 1,425