J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 1769
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다. 로그인

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,182
15년 전 조회 1,041
15년 전 조회 1,380
15년 전 조회 1,317
15년 전 조회 644
15년 전 조회 1,395
15년 전 조회 929
15년 전 조회 678
15년 전 조회 758
15년 전 조회 826
15년 전 조회 1,219
15년 전 조회 718
15년 전 조회 728
15년 전 조회 944
15년 전 조회 682
15년 전 조회 1,422
15년 전 조회 1,049
15년 전 조회 2,865
15년 전 조회 1,356
15년 전 조회 646
15년 전 조회 618
15년 전 조회 768
15년 전 조회 1,259
15년 전 조회 1,193
15년 전 조회 670
15년 전 조회 792
15년 전 조회 982
15년 전 조회 1,216
15년 전 조회 1,016
15년 전 조회 992
15년 전 조회 1,184
15년 전 조회 664
15년 전 조회 646
15년 전 조회 1,053
15년 전 조회 644
15년 전 조회 1,746
15년 전 조회 2,241
15년 전 조회 814
15년 전 조회 819
15년 전 조회 1,477
15년 전 조회 876
15년 전 조회 970
15년 전 조회 1,377
15년 전 조회 1,530
15년 전 조회 1,633
15년 전 조회 1,080
15년 전 조회 1,751
15년 전 조회 1,558
15년 전 조회 792
15년 전 조회 1,770
15년 전 조회 921
15년 전 조회 778
15년 전 조회 821
15년 전 조회 769
15년 전 조회 943
15년 전 조회 955
15년 전 조회 1,171
15년 전 조회 3,185
15년 전 조회 1,753
15년 전 조회 894
15년 전 조회 1,576
15년 전 조회 753
15년 전 조회 890
15년 전 조회 1,850
15년 전 조회 1,802
15년 전 조회 851
15년 전 조회 1,116
15년 전 조회 1,072
15년 전 조회 1,030
15년 전 조회 1,220
15년 전 조회 952
15년 전 조회 972
15년 전 조회 894
15년 전 조회 1,027
15년 전 조회 943
15년 전 조회 1,540
15년 전 조회 783
15년 전 조회 753
15년 전 조회 1,390
15년 전 조회 1,281
15년 전 조회 1,224
15년 전 조회 794
15년 전 조회 1,581
15년 전 조회 969
15년 전 조회 1,625
15년 전 조회 1,980
15년 전 조회 1,403
15년 전 조회 7,601
15년 전 조회 1,035
15년 전 조회 1,255
15년 전 조회 981
15년 전 조회 1,197
15년 전 조회 973
15년 전 조회 1,191
15년 전 조회 912
15년 전 조회 2,008
15년 전 조회 1,021
15년 전 조회 930
15년 전 조회 1,417
15년 전 조회 1,308
🐛 버그신고