J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 2018
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,397
15년 전 조회 1,238
15년 전 조회 1,583
15년 전 조회 1,514
15년 전 조회 854
15년 전 조회 1,607
15년 전 조회 1,141
15년 전 조회 888
15년 전 조회 1,015
15년 전 조회 1,072
15년 전 조회 1,474
15년 전 조회 956
15년 전 조회 955
15년 전 조회 1,194
15년 전 조회 940
15년 전 조회 1,662
15년 전 조회 1,281
15년 전 조회 3,124
15년 전 조회 1,606
15년 전 조회 893
15년 전 조회 864
15년 전 조회 1,009
15년 전 조회 1,498
15년 전 조회 1,430
15년 전 조회 907
15년 전 조회 1,016
15년 전 조회 1,224
15년 전 조회 1,469
15년 전 조회 1,257
15년 전 조회 1,218
15년 전 조회 1,424
15년 전 조회 902
15년 전 조회 889
15년 전 조회 1,305
15년 전 조회 879
15년 전 조회 1,995
15년 전 조회 2,500
15년 전 조회 1,054
15년 전 조회 1,072
15년 전 조회 1,732
15년 전 조회 1,109
15년 전 조회 1,227
15년 전 조회 1,629
15년 전 조회 1,803
15년 전 조회 1,883
15년 전 조회 1,319
15년 전 조회 2,016
15년 전 조회 1,811
15년 전 조회 1,050
15년 전 조회 2,019
15년 전 조회 1,163
15년 전 조회 1,022
15년 전 조회 1,066
15년 전 조회 1,010
15년 전 조회 1,185
15년 전 조회 1,206
15년 전 조회 1,423
15년 전 조회 3,506
15년 전 조회 2,007
15년 전 조회 1,135
15년 전 조회 1,830
15년 전 조회 989
15년 전 조회 1,123
15년 전 조회 2,096
15년 전 조회 2,037
15년 전 조회 1,084
15년 전 조회 1,380
15년 전 조회 1,309
15년 전 조회 1,279
15년 전 조회 1,460
15년 전 조회 1,201
15년 전 조회 1,202
15년 전 조회 1,141
15년 전 조회 1,301
15년 전 조회 1,189
15년 전 조회 1,795
15년 전 조회 1,032
15년 전 조회 990
15년 전 조회 1,628
15년 전 조회 1,535
15년 전 조회 1,486
15년 전 조회 1,052
15년 전 조회 1,828
15년 전 조회 1,213
15년 전 조회 1,868
15년 전 조회 2,237
15년 전 조회 1,652
15년 전 조회 7,856
15년 전 조회 1,299
15년 전 조회 1,512
15년 전 조회 1,239
15년 전 조회 1,455
15년 전 조회 1,218
15년 전 조회 1,434
15년 전 조회 1,141
15년 전 조회 2,245
15년 전 조회 1,267
15년 전 조회 1,168
15년 전 조회 1,670
15년 전 조회 1,552