J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 2083
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,452
15년 전 조회 1,299
15년 전 조회 1,632
15년 전 조회 1,572
15년 전 조회 917
15년 전 조회 1,662
15년 전 조회 1,191
15년 전 조회 935
15년 전 조회 1,080
15년 전 조회 1,131
15년 전 조회 1,544
15년 전 조회 1,024
15년 전 조회 1,015
15년 전 조회 1,252
15년 전 조회 996
15년 전 조회 1,713
15년 전 조회 1,343
15년 전 조회 3,176
15년 전 조회 1,667
15년 전 조회 963
15년 전 조회 921
15년 전 조회 1,075
15년 전 조회 1,559
15년 전 조회 1,502
15년 전 조회 966
15년 전 조회 1,072
15년 전 조회 1,291
15년 전 조회 1,537
15년 전 조회 1,317
15년 전 조회 1,273
15년 전 조회 1,482
15년 전 조회 964
15년 전 조회 943
15년 전 조회 1,378
15년 전 조회 930
15년 전 조회 2,053
15년 전 조회 2,563
15년 전 조회 1,116
15년 전 조회 1,127
15년 전 조회 1,795
15년 전 조회 1,166
15년 전 조회 1,283
15년 전 조회 1,684
15년 전 조회 1,864
15년 전 조회 1,946
15년 전 조회 1,370
15년 전 조회 2,083
15년 전 조회 1,863
15년 전 조회 1,107
15년 전 조회 2,084
15년 전 조회 1,219
15년 전 조회 1,080
15년 전 조회 1,124
15년 전 조회 1,071
15년 전 조회 1,241
15년 전 조회 1,264
15년 전 조회 1,477
15년 전 조회 3,579
15년 전 조회 2,065
15년 전 조회 1,189
15년 전 조회 1,885
15년 전 조회 1,049
15년 전 조회 1,187
15년 전 조회 2,153
15년 전 조회 2,090
15년 전 조회 1,139
15년 전 조회 1,440
15년 전 조회 1,371
15년 전 조회 1,327
15년 전 조회 1,519
15년 전 조회 1,261
15년 전 조회 1,259
15년 전 조회 1,197
15년 전 조회 1,363
15년 전 조회 1,254
15년 전 조회 1,851
15년 전 조회 1,086
15년 전 조회 1,051
15년 전 조회 1,687
15년 전 조회 1,596
15년 전 조회 1,553
15년 전 조회 1,110
15년 전 조회 1,891
15년 전 조회 1,275
15년 전 조회 1,918
15년 전 조회 2,285
15년 전 조회 1,708
15년 전 조회 7,920
15년 전 조회 1,356
15년 전 조회 1,578
15년 전 조회 1,299
15년 전 조회 1,526
15년 전 조회 1,269
15년 전 조회 1,492
15년 전 조회 1,212
15년 전 조회 2,313
15년 전 조회 1,324
15년 전 조회 1,228
15년 전 조회 1,732
15년 전 조회 1,618