J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 1883
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,295
15년 전 조회 1,156
15년 전 조회 1,488
15년 전 조회 1,423
15년 전 조회 757
15년 전 조회 1,509
15년 전 조회 1,039
15년 전 조회 793
15년 전 조회 879
15년 전 조회 945
15년 전 조회 1,342
15년 전 조회 835
15년 전 조회 841
15년 전 조회 1,067
15년 전 조회 810
15년 전 조회 1,534
15년 전 조회 1,162
15년 전 조회 2,990
15년 전 조회 1,485
15년 전 조회 775
15년 전 조회 738
15년 전 조회 878
15년 전 조회 1,374
15년 전 조회 1,308
15년 전 조회 780
15년 전 조회 914
15년 전 조회 1,099
15년 전 조회 1,337
15년 전 조회 1,139
15년 전 조회 1,105
15년 전 조회 1,303
15년 전 조회 779
15년 전 조회 764
15년 전 조회 1,177
15년 전 조회 763
15년 전 조회 1,864
15년 전 조회 2,347
15년 전 조회 923
15년 전 조회 940
15년 전 조회 1,588
15년 전 조회 988
15년 전 조회 1,091
15년 전 조회 1,486
15년 전 조회 1,647
15년 전 조회 1,758
15년 전 조회 1,192
15년 전 조회 1,883
15년 전 조회 1,671
15년 전 조회 916
15년 전 조회 1,884
15년 전 조회 1,036
15년 전 조회 893
15년 전 조회 939
15년 전 조회 880
15년 전 조회 1,062
15년 전 조회 1,069
15년 전 조회 1,287
15년 전 조회 3,306
15년 전 조회 1,880
15년 전 조회 1,017
15년 전 조회 1,696
15년 전 조회 857
15년 전 조회 1,005
15년 전 조회 1,974
15년 전 조회 1,917
15년 전 조회 963
15년 전 조회 1,242
15년 전 조회 1,184
15년 전 조회 1,141
15년 전 조회 1,327
15년 전 조회 1,063
15년 전 조회 1,080
15년 전 조회 1,000
15년 전 조회 1,148
15년 전 조회 1,054
15년 전 조회 1,654
15년 전 조회 900
15년 전 조회 862
15년 전 조회 1,505
15년 전 조회 1,400
15년 전 조회 1,349
15년 전 조회 913
15년 전 조회 1,693
15년 전 조회 1,085
15년 전 조회 1,745
15년 전 조회 2,091
15년 전 조회 1,522
15년 전 조회 7,717
15년 전 조회 1,151
15년 전 조회 1,367
15년 전 조회 1,088
15년 전 조회 1,321
15년 전 조회 1,083
15년 전 조회 1,302
15년 전 조회 1,022
15년 전 조회 2,127
15년 전 조회 1,135
15년 전 조회 1,045
15년 전 조회 1,527
15년 전 조회 1,412