J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 1903
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,308
15년 전 조회 1,170
15년 전 조회 1,506
15년 전 조회 1,439
15년 전 조회 778
15년 전 조회 1,522
15년 전 조회 1,056
15년 전 조회 804
15년 전 조회 890
15년 전 조회 957
15년 전 조회 1,354
15년 전 조회 852
15년 전 조회 862
15년 전 조회 1,082
15년 전 조회 825
15년 전 조회 1,547
15년 전 조회 1,171
15년 전 조회 3,006
15년 전 조회 1,497
15년 전 조회 793
15년 전 조회 755
15년 전 조회 896
15년 전 조회 1,390
15년 전 조회 1,328
15년 전 조회 794
15년 전 조회 925
15년 전 조회 1,119
15년 전 조회 1,355
15년 전 조회 1,152
15년 전 조회 1,117
15년 전 조회 1,318
15년 전 조회 796
15년 전 조회 785
15년 전 조회 1,202
15년 전 조회 779
15년 전 조회 1,879
15년 전 조회 2,357
15년 전 조회 937
15년 전 조회 956
15년 전 조회 1,612
15년 전 조회 1,006
15년 전 조회 1,114
15년 전 조회 1,515
15년 전 조회 1,666
15년 전 조회 1,775
15년 전 조회 1,211
15년 전 조회 1,895
15년 전 조회 1,682
15년 전 조회 931
15년 전 조회 1,904
15년 전 조회 1,050
15년 전 조회 911
15년 전 조회 963
15년 전 조회 904
15년 전 조회 1,086
15년 전 조회 1,087
15년 전 조회 1,309
15년 전 조회 3,330
15년 전 조회 1,901
15년 전 조회 1,033
15년 전 조회 1,716
15년 전 조회 877
15년 전 조회 1,022
15년 전 조회 1,992
15년 전 조회 1,937
15년 전 조회 984
15년 전 조회 1,266
15년 전 조회 1,203
15년 전 조회 1,167
15년 전 조회 1,340
15년 전 조회 1,085
15년 전 조회 1,102
15년 전 조회 1,022
15년 전 조회 1,167
15년 전 조회 1,075
15년 전 조회 1,675
15년 전 조회 915
15년 전 조회 885
15년 전 조회 1,524
15년 전 조회 1,426
15년 전 조회 1,360
15년 전 조회 932
15년 전 조회 1,714
15년 전 조회 1,109
15년 전 조회 1,761
15년 전 조회 2,110
15년 전 조회 1,543
15년 전 조회 7,740
15년 전 조회 1,169
15년 전 조회 1,388
15년 전 조회 1,112
15년 전 조회 1,335
15년 전 조회 1,105
15년 전 조회 1,318
15년 전 조회 1,036
15년 전 조회 2,143
15년 전 조회 1,149
15년 전 조회 1,060
15년 전 조회 1,546
15년 전 조회 1,436