J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 1795
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,212
15년 전 조회 1,082
15년 전 조회 1,416
15년 전 조회 1,352
15년 전 조회 677
15년 전 조회 1,423
15년 전 조회 959
15년 전 조회 718
15년 전 조회 797
15년 전 조회 861
15년 전 조회 1,252
15년 전 조회 758
15년 전 조회 763
15년 전 조회 975
15년 전 조회 713
15년 전 조회 1,451
15년 전 조회 1,079
15년 전 조회 2,906
15년 전 조회 1,389
15년 전 조회 688
15년 전 조회 657
15년 전 조회 798
15년 전 조회 1,291
15년 전 조회 1,225
15년 전 조회 701
15년 전 조회 826
15년 전 조회 1,015
15년 전 조회 1,249
15년 전 조회 1,041
15년 전 조회 1,021
15년 전 조회 1,217
15년 전 조회 690
15년 전 조회 683
15년 전 조회 1,087
15년 전 조회 681
15년 전 조회 1,780
15년 전 조회 2,268
15년 전 조회 847
15년 전 조회 859
15년 전 조회 1,503
15년 전 조회 908
15년 전 조회 1,009
15년 전 조회 1,403
15년 전 조회 1,559
15년 전 조회 1,666
15년 전 조회 1,109
15년 전 조회 1,786
15년 전 조회 1,588
15년 전 조회 827
15년 전 조회 1,796
15년 전 조회 950
15년 전 조회 815
15년 전 조회 855
15년 전 조회 800
15년 전 조회 976
15년 전 조회 985
15년 전 조회 1,202
15년 전 조회 3,212
15년 전 조회 1,780
15년 전 조회 927
15년 전 조회 1,603
15년 전 조회 788
15년 전 조회 918
15년 전 조회 1,877
15년 전 조회 1,838
15년 전 조회 879
15년 전 조회 1,149
15년 전 조회 1,105
15년 전 조회 1,063
15년 전 조회 1,243
15년 전 조회 980
15년 전 조회 1,001
15년 전 조회 919
15년 전 조회 1,058
15년 전 조회 973
15년 전 조회 1,567
15년 전 조회 816
15년 전 조회 778
15년 전 조회 1,418
15년 전 조회 1,308
15년 전 조회 1,259
15년 전 조회 825
15년 전 조회 1,604
15년 전 조회 995
15년 전 조회 1,658
15년 전 조회 2,009
15년 전 조회 1,434
15년 전 조회 7,634
15년 전 조회 1,060
15년 전 조회 1,281
15년 전 조회 1,009
15년 전 조회 1,224
15년 전 조회 1,003
15년 전 조회 1,221
15년 전 조회 939
15년 전 조회 2,038
15년 전 조회 1,056
15년 전 조회 955
15년 전 조회 1,448
15년 전 조회 1,338