J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 1827
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,244
15년 전 조회 1,111
15년 전 조회 1,439
15년 전 조회 1,377
15년 전 조회 700
15년 전 조회 1,455
15년 전 조회 992
15년 전 조회 737
15년 전 조회 829
15년 전 조회 890
15년 전 조회 1,287
15년 전 조회 782
15년 전 조회 790
15년 전 조회 1,005
15년 전 조회 747
15년 전 조회 1,482
15년 전 조회 1,109
15년 전 조회 2,933
15년 전 조회 1,425
15년 전 조회 717
15년 전 조회 676
15년 전 조회 832
15년 전 조회 1,320
15년 전 조회 1,252
15년 전 조회 723
15년 전 조회 850
15년 전 조회 1,047
15년 전 조회 1,284
15년 전 조회 1,078
15년 전 조회 1,048
15년 전 조회 1,237
15년 전 조회 716
15년 전 조회 710
15년 전 조회 1,119
15년 전 조회 702
15년 전 조회 1,820
15년 전 조회 2,298
15년 전 조회 866
15년 전 조회 880
15년 전 조회 1,542
15년 전 조회 924
15년 전 조회 1,039
15년 전 조회 1,431
15년 전 조회 1,593
15년 전 조회 1,697
15년 전 조회 1,140
15년 전 조회 1,829
15년 전 조회 1,626
15년 전 조회 850
15년 전 조회 1,828
15년 전 조회 982
15년 전 조회 839
15년 전 조회 879
15년 전 조회 821
15년 전 조회 998
15년 전 조회 1,005
15년 전 조회 1,224
15년 전 조회 3,250
15년 전 조회 1,816
15년 전 조회 948
15년 전 조회 1,637
15년 전 조회 807
15년 전 조회 931
15년 전 조회 1,914
15년 전 조회 1,851
15년 전 조회 896
15년 전 조회 1,187
15년 전 조회 1,129
15년 전 조회 1,087
15년 전 조회 1,270
15년 전 조회 1,014
15년 전 조회 1,028
15년 전 조회 952
15년 전 조회 1,090
15년 전 조회 1,002
15년 전 조회 1,596
15년 전 조회 842
15년 전 조회 806
15년 전 조회 1,456
15년 전 조회 1,342
15년 전 조회 1,287
15년 전 조회 856
15년 전 조회 1,632
15년 전 조회 1,016
15년 전 조회 1,683
15년 전 조회 2,036
15년 전 조회 1,468
15년 전 조회 7,666
15년 전 조회 1,090
15년 전 조회 1,322
15년 전 조회 1,040
15년 전 조회 1,254
15년 전 조회 1,023
15년 전 조회 1,252
15년 전 조회 959
15년 전 조회 2,072
15년 전 조회 1,080
15년 전 조회 993
15년 전 조회 1,482
15년 전 조회 1,363