J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 1771
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다. 로그인

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,186
15년 전 조회 1,044
15년 전 조회 1,381
15년 전 조회 1,321
15년 전 조회 650
15년 전 조회 1,399
15년 전 조회 934
15년 전 조회 680
15년 전 조회 763
15년 전 조회 828
15년 전 조회 1,221
15년 전 조회 721
15년 전 조회 733
15년 전 조회 948
15년 전 조회 685
15년 전 조회 1,422
15년 전 조회 1,050
15년 전 조회 2,869
15년 전 조회 1,360
15년 전 조회 651
15년 전 조회 620
15년 전 조회 772
15년 전 조회 1,265
15년 전 조회 1,198
15년 전 조회 674
15년 전 조회 795
15년 전 조회 982
15년 전 조회 1,217
15년 전 조회 1,018
15년 전 조회 995
15년 전 조회 1,185
15년 전 조회 666
15년 전 조회 648
15년 전 조회 1,056
15년 전 조회 649
15년 전 조회 1,752
15년 전 조회 2,243
15년 전 조회 815
15년 전 조회 823
15년 전 조회 1,480
15년 전 조회 878
15년 전 조회 974
15년 전 조회 1,382
15년 전 조회 1,531
15년 전 조회 1,637
15년 전 조회 1,083
15년 전 조회 1,753
15년 전 조회 1,561
15년 전 조회 797
15년 전 조회 1,772
15년 전 조회 925
15년 전 조회 782
15년 전 조회 823
15년 전 조회 774
15년 전 조회 943
15년 전 조회 957
15년 전 조회 1,173
15년 전 조회 3,189
15년 전 조회 1,755
15년 전 조회 897
15년 전 조회 1,582
15년 전 조회 754
15년 전 조회 891
15년 전 조회 1,854
15년 전 조회 1,807
15년 전 조회 856
15년 전 조회 1,119
15년 전 조회 1,075
15년 전 조회 1,033
15년 전 조회 1,221
15년 전 조회 955
15년 전 조회 976
15년 전 조회 898
15년 전 조회 1,028
15년 전 조회 946
15년 전 조회 1,544
15년 전 조회 783
15년 전 조회 756
15년 전 조회 1,393
15년 전 조회 1,284
15년 전 조회 1,229
15년 전 조회 796
15년 전 조회 1,582
15년 전 조회 971
15년 전 조회 1,628
15년 전 조회 1,981
15년 전 조회 1,406
15년 전 조회 7,604
15년 전 조회 1,036
15년 전 조회 1,257
15년 전 조회 983
15년 전 조회 1,201
15년 전 조회 976
15년 전 조회 1,195
15년 전 조회 915
15년 전 조회 2,011
15년 전 조회 1,025
15년 전 조회 934
15년 전 조회 1,418
15년 전 조회 1,310
🐛 버그신고