J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 2183
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,536
15년 전 조회 1,385
15년 전 조회 1,722
15년 전 조회 1,668
15년 전 조회 1,019
15년 전 조회 1,736
15년 전 조회 1,280
15년 전 조회 1,032
15년 전 조회 1,200
15년 전 조회 1,240
15년 전 조회 1,659
15년 전 조회 1,147
15년 전 조회 1,131
15년 전 조회 1,365
15년 전 조회 1,107
15년 전 조회 1,816
15년 전 조회 1,439
15년 전 조회 3,286
15년 전 조회 1,771
15년 전 조회 1,063
15년 전 조회 1,018
15년 전 조회 1,173
15년 전 조회 1,664
15년 전 조회 1,604
15년 전 조회 1,059
15년 전 조회 1,182
15년 전 조회 1,393
15년 전 조회 1,634
15년 전 조회 1,424
15년 전 조회 1,378
15년 전 조회 1,589
15년 전 조회 1,058
15년 전 조회 1,045
15년 전 조회 1,472
15년 전 조회 1,033
15년 전 조회 2,154
15년 전 조회 2,657
15년 전 조회 1,202
15년 전 조회 1,232
15년 전 조회 1,888
15년 전 조회 1,278
15년 전 조회 1,398
15년 전 조회 1,789
15년 전 조회 1,964
15년 전 조회 2,050
15년 전 조회 1,484
15년 전 조회 2,180
15년 전 조회 1,975
15년 전 조회 1,212
15년 전 조회 2,184
15년 전 조회 1,328
15년 전 조회 1,185
15년 전 조회 1,234
15년 전 조회 1,176
15년 전 조회 1,345
15년 전 조회 1,364
15년 전 조회 1,587
15년 전 조회 3,667
15년 전 조회 2,152
15년 전 조회 1,294
15년 전 조회 1,990
15년 전 조회 1,156
15년 전 조회 1,282
15년 전 조회 2,252
15년 전 조회 2,190
15년 전 조회 1,240
15년 전 조회 1,541
15년 전 조회 1,479
15년 전 조회 1,433
15년 전 조회 1,603
15년 전 조회 1,350
15년 전 조회 1,365
15년 전 조회 1,289
15년 전 조회 1,462
15년 전 조회 1,356
15년 전 조회 1,960
15년 전 조회 1,203
15년 전 조회 1,163
15년 전 조회 1,787
15년 전 조회 1,700
15년 전 조회 1,662
15년 전 조회 1,213
15년 전 조회 1,990
15년 전 조회 1,384
15년 전 조회 2,029
15년 전 조회 2,397
15년 전 조회 1,824
15년 전 조회 8,019
15년 전 조회 1,442
15년 전 조회 1,684
15년 전 조회 1,389
15년 전 조회 1,624
15년 전 조회 1,384
15년 전 조회 1,600
15년 전 조회 1,316
15년 전 조회 2,410
15년 전 조회 1,428
15년 전 조회 1,323
15년 전 조회 1,833
15년 전 조회 1,710