J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 2005
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,394
15년 전 조회 1,232
15년 전 조회 1,572
15년 전 조회 1,513
15년 전 조회 850
15년 전 조회 1,601
15년 전 조회 1,136
15년 전 조회 883
15년 전 조회 1,008
15년 전 조회 1,065
15년 전 조회 1,466
15년 전 조회 949
15년 전 조회 953
15년 전 조회 1,191
15년 전 조회 938
15년 전 조회 1,660
15년 전 조회 1,277
15년 전 조회 3,120
15년 전 조회 1,603
15년 전 조회 888
15년 전 조회 861
15년 전 조회 1,005
15년 전 조회 1,495
15년 전 조회 1,425
15년 전 조회 904
15년 전 조회 1,007
15년 전 조회 1,218
15년 전 조회 1,461
15년 전 조회 1,254
15년 전 조회 1,214
15년 전 조회 1,419
15년 전 조회 895
15년 전 조회 880
15년 전 조회 1,298
15년 전 조회 876
15년 전 조회 1,988
15년 전 조회 2,494
15년 전 조회 1,041
15년 전 조회 1,061
15년 전 조회 1,724
15년 전 조회 1,100
15년 전 조회 1,220
15년 전 조회 1,622
15년 전 조회 1,794
15년 전 조회 1,876
15년 전 조회 1,315
15년 전 조회 2,011
15년 전 조회 1,800
15년 전 조회 1,048
15년 전 조회 2,006
15년 전 조회 1,156
15년 전 조회 1,013
15년 전 조회 1,062
15년 전 조회 1,003
15년 전 조회 1,183
15년 전 조회 1,204
15년 전 조회 1,413
15년 전 조회 3,495
15년 전 조회 2,000
15년 전 조회 1,131
15년 전 조회 1,820
15년 전 조회 982
15년 전 조회 1,121
15년 전 조회 2,092
15년 전 조회 2,030
15년 전 조회 1,077
15년 전 조회 1,371
15년 전 조회 1,304
15년 전 조회 1,272
15년 전 조회 1,453
15년 전 조회 1,195
15년 전 조회 1,198
15년 전 조회 1,138
15년 전 조회 1,292
15년 전 조회 1,184
15년 전 조회 1,786
15년 전 조회 1,028
15년 전 조회 982
15년 전 조회 1,621
15년 전 조회 1,532
15년 전 조회 1,481
15년 전 조회 1,045
15년 전 조회 1,825
15년 전 조회 1,206
15년 전 조회 1,863
15년 전 조회 2,232
15년 전 조회 1,648
15년 전 조회 7,852
15년 전 조회 1,296
15년 전 조회 1,506
15년 전 조회 1,232
15년 전 조회 1,451
15년 전 조회 1,213
15년 전 조회 1,428
15년 전 조회 1,134
15년 전 조회 2,239
15년 전 조회 1,263
15년 전 조회 1,161
15년 전 조회 1,664
15년 전 조회 1,549