J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 2109
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,463
15년 전 조회 1,318
15년 전 조회 1,644
15년 전 조회 1,588
15년 전 조회 931
15년 전 조회 1,673
15년 전 조회 1,212
15년 전 조회 951
15년 전 조회 1,099
15년 전 조회 1,146
15년 전 조회 1,563
15년 전 조회 1,041
15년 전 조회 1,035
15년 전 조회 1,278
15년 전 조회 1,013
15년 전 조회 1,735
15년 전 조회 1,358
15년 전 조회 3,201
15년 전 조회 1,681
15년 전 조회 984
15년 전 조회 936
15년 전 조회 1,101
15년 전 조회 1,579
15년 전 조회 1,524
15년 전 조회 982
15년 전 조회 1,091
15년 전 조회 1,315
15년 전 조회 1,555
15년 전 조회 1,349
15년 전 조회 1,294
15년 전 조회 1,500
15년 전 조회 985
15년 전 조회 960
15년 전 조회 1,397
15년 전 조회 958
15년 전 조회 2,081
15년 전 조회 2,577
15년 전 조회 1,131
15년 전 조회 1,146
15년 전 조회 1,812
15년 전 조회 1,188
15년 전 조회 1,302
15년 전 조회 1,703
15년 전 조회 1,883
15년 전 조회 1,974
15년 전 조회 1,392
15년 전 조회 2,098
15년 전 조회 1,880
15년 전 조회 1,126
15년 전 조회 2,110
15년 전 조회 1,242
15년 전 조회 1,097
15년 전 조회 1,146
15년 전 조회 1,091
15년 전 조회 1,265
15년 전 조회 1,282
15년 전 조회 1,495
15년 전 조회 3,592
15년 전 조회 2,085
15년 전 조회 1,212
15년 전 조회 1,907
15년 전 조회 1,069
15년 전 조회 1,203
15년 전 조회 2,176
15년 전 조회 2,110
15년 전 조회 1,158
15년 전 조회 1,468
15년 전 조회 1,397
15년 전 조회 1,348
15년 전 조회 1,542
15년 전 조회 1,276
15년 전 조회 1,289
15년 전 조회 1,219
15년 전 조회 1,383
15년 전 조회 1,273
15년 전 조회 1,878
15년 전 조회 1,114
15년 전 조회 1,073
15년 전 조회 1,705
15년 전 조회 1,615
15년 전 조회 1,577
15년 전 조회 1,132
15년 전 조회 1,910
15년 전 조회 1,295
15년 전 조회 1,942
15년 전 조회 2,311
15년 전 조회 1,739
15년 전 조회 7,939
15년 전 조회 1,370
15년 전 조회 1,596
15년 전 조회 1,311
15년 전 조회 1,545
15년 전 조회 1,290
15년 전 조회 1,514
15년 전 조회 1,237
15년 전 조회 2,328
15년 전 조회 1,336
15년 전 조회 1,256
15년 전 조회 1,754
15년 전 조회 1,638