J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 1805
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,221
15년 전 조회 1,087
15년 전 조회 1,423
15년 전 조회 1,359
15년 전 조회 682
15년 전 조회 1,435
15년 전 조회 970
15년 전 조회 722
15년 전 조회 804
15년 전 조회 866
15년 전 조회 1,258
15년 전 조회 763
15년 전 조회 772
15년 전 조회 981
15년 전 조회 722
15년 전 조회 1,461
15년 전 조회 1,082
15년 전 조회 2,910
15년 전 조회 1,397
15년 전 조회 695
15년 전 조회 663
15년 전 조회 813
15년 전 조회 1,299
15년 전 조회 1,231
15년 전 조회 706
15년 전 조회 830
15년 전 조회 1,024
15년 전 조회 1,261
15년 전 조회 1,054
15년 전 조회 1,029
15년 전 조회 1,225
15년 전 조회 696
15년 전 조회 689
15년 전 조회 1,095
15년 전 조회 689
15년 전 조회 1,789
15년 전 조회 2,273
15년 전 조회 852
15년 전 조회 866
15년 전 조회 1,513
15년 전 조회 915
15년 전 조회 1,018
15년 전 조회 1,413
15년 전 조회 1,565
15년 전 조회 1,676
15년 전 조회 1,116
15년 전 조회 1,797
15년 전 조회 1,597
15년 전 조회 833
15년 전 조회 1,806
15년 전 조회 958
15년 전 조회 820
15년 전 조회 863
15년 전 조회 805
15년 전 조회 981
15년 전 조회 991
15년 전 조회 1,209
15년 전 조회 3,221
15년 전 조회 1,788
15년 전 조회 930
15년 전 조회 1,613
15년 전 조회 793
15년 전 조회 922
15년 전 조회 1,890
15년 전 조회 1,842
15년 전 조회 879
15년 전 조회 1,157
15년 전 조회 1,111
15년 전 조회 1,068
15년 전 조회 1,251
15년 전 조회 988
15년 전 조회 1,005
15년 전 조회 928
15년 전 조회 1,063
15년 전 조회 980
15년 전 조회 1,574
15년 전 조회 823
15년 전 조회 785
15년 전 조회 1,427
15년 전 조회 1,321
15년 전 조회 1,263
15년 전 조회 833
15년 전 조회 1,613
15년 전 조회 998
15년 전 조회 1,668
15년 전 조회 2,018
15년 전 조회 1,441
15년 전 조회 7,641
15년 전 조회 1,068
15년 전 조회 1,296
15년 전 조회 1,015
15년 전 조회 1,234
15년 전 조회 1,006
15년 전 조회 1,230
15년 전 조회 948
15년 전 조회 2,044
15년 전 조회 1,060
15년 전 조회 965
15년 전 조회 1,453
15년 전 조회 1,346