J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 2256
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,593
15년 전 조회 1,453
15년 전 조회 1,780
15년 전 조회 1,735
15년 전 조회 1,084
15년 전 조회 1,803
15년 전 조회 1,345
15년 전 조회 1,097
15년 전 조회 1,262
15년 전 조회 1,301
15년 전 조회 1,723
15년 전 조회 1,204
15년 전 조회 1,186
15년 전 조회 1,427
15년 전 조회 1,161
15년 전 조회 1,874
15년 전 조회 1,501
15년 전 조회 3,349
15년 전 조회 1,827
15년 전 조회 1,122
15년 전 조회 1,074
15년 전 조회 1,230
15년 전 조회 1,717
15년 전 조회 1,675
15년 전 조회 1,125
15년 전 조회 1,248
15년 전 조회 1,452
15년 전 조회 1,685
15년 전 조회 1,475
15년 전 조회 1,451
15년 전 조회 1,643
15년 전 조회 1,117
15년 전 조회 1,110
15년 전 조회 1,549
15년 전 조회 1,099
15년 전 조회 2,210
15년 전 조회 2,710
15년 전 조회 1,265
15년 전 조회 1,292
15년 전 조회 1,947
15년 전 조회 1,344
15년 전 조회 1,474
15년 전 조회 1,854
15년 전 조회 2,018
15년 전 조회 2,120
15년 전 조회 1,554
15년 전 조회 2,249
15년 전 조회 2,046
15년 전 조회 1,270
15년 전 조회 2,257
15년 전 조회 1,405
15년 전 조회 1,268
15년 전 조회 1,301
15년 전 조회 1,256
15년 전 조회 1,410
15년 전 조회 1,438
15년 전 조회 1,652
15년 전 조회 3,728
15년 전 조회 2,225
15년 전 조회 1,363
15년 전 조회 2,055
15년 전 조회 1,224
15년 전 조회 1,355
15년 전 조회 2,323
15년 전 조회 2,271
15년 전 조회 1,314
15년 전 조회 1,612
15년 전 조회 1,557
15년 전 조회 1,520
15년 전 조회 1,681
15년 전 조회 1,427
15년 전 조회 1,442
15년 전 조회 1,354
15년 전 조회 1,558
15년 전 조회 1,452
15년 전 조회 2,042
15년 전 조회 1,285
15년 전 조회 1,245
15년 전 조회 1,871
15년 전 조회 1,796
15년 전 조회 1,739
15년 전 조회 1,293
15년 전 조회 2,066
15년 전 조회 1,469
15년 전 조회 2,110
15년 전 조회 2,479
15년 전 조회 1,906
15년 전 조회 8,096
15년 전 조회 1,516
15년 전 조회 1,747
15년 전 조회 1,462
15년 전 조회 1,697
15년 전 조회 1,457
15년 전 조회 1,680
15년 전 조회 1,396
15년 전 조회 2,498
15년 전 조회 1,510
15년 전 조회 1,396
15년 전 조회 1,908
15년 전 조회 1,786