J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 1849
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,262
15년 전 조회 1,132
15년 전 조회 1,461
15년 전 조회 1,398
15년 전 조회 729
15년 전 조회 1,475
15년 전 조회 1,011
15년 전 조회 763
15년 전 조회 852
15년 전 조회 912
15년 전 조회 1,317
15년 전 조회 802
15년 전 조회 811
15년 전 조회 1,035
15년 전 조회 770
15년 전 조회 1,509
15년 전 조회 1,137
15년 전 조회 2,953
15년 전 조회 1,451
15년 전 조회 749
15년 전 조회 708
15년 전 조회 849
15년 전 조회 1,351
15년 전 조회 1,285
15년 전 조회 744
15년 전 조회 878
15년 전 조회 1,068
15년 전 조회 1,305
15년 전 조회 1,107
15년 전 조회 1,072
15년 전 조회 1,266
15년 전 조회 736
15년 전 조회 735
15년 전 조회 1,141
15년 전 조회 731
15년 전 조회 1,836
15년 전 조회 2,318
15년 전 조회 896
15년 전 조회 903
15년 전 조회 1,566
15년 전 조회 958
15년 전 조회 1,066
15년 전 조회 1,457
15년 전 조회 1,615
15년 전 조회 1,723
15년 전 조회 1,157
15년 전 조회 1,851
15년 전 조회 1,643
15년 전 조회 877
15년 전 조회 1,850
15년 전 조회 1,007
15년 전 조회 863
15년 전 조회 898
15년 전 조회 844
15년 전 조회 1,023
15년 전 조회 1,027
15년 전 조회 1,255
15년 전 조회 3,275
15년 전 조회 1,837
15년 전 조회 970
15년 전 조회 1,661
15년 전 조회 831
15년 전 조회 952
15년 전 조회 1,934
15년 전 조회 1,881
15년 전 조회 921
15년 전 조회 1,210
15년 전 조회 1,152
15년 전 조회 1,111
15년 전 조회 1,296
15년 전 조회 1,032
15년 전 조회 1,046
15년 전 조회 973
15년 전 조회 1,118
15년 전 조회 1,025
15년 전 조회 1,620
15년 전 조회 867
15년 전 조회 830
15년 전 조회 1,471
15년 전 조회 1,368
15년 전 조회 1,313
15년 전 조회 882
15년 전 조회 1,663
15년 전 조회 1,045
15년 전 조회 1,711
15년 전 조회 2,060
15년 전 조회 1,491
15년 전 조회 7,687
15년 전 조회 1,122
15년 전 조회 1,339
15년 전 조회 1,060
15년 전 조회 1,281
15년 전 조회 1,052
15년 전 조회 1,269
15년 전 조회 983
15년 전 조회 2,096
15년 전 조회 1,104
15년 전 조회 1,011
15년 전 조회 1,502
15년 전 조회 1,388