J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 1787
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,201
15년 전 조회 1,067
15년 전 조회 1,400
15년 전 조회 1,335
15년 전 조회 665
15년 전 조회 1,415
15년 전 조회 948
15년 전 조회 700
15년 전 조회 781
15년 전 조회 847
15년 전 조회 1,240
15년 전 조회 741
15년 전 조회 749
15년 전 조회 959
15년 전 조회 705
15년 전 조회 1,439
15년 전 조회 1,069
15년 전 조회 2,887
15년 전 조회 1,376
15년 전 조회 668
15년 전 조회 638
15년 전 조회 786
15년 전 조회 1,280
15년 전 조회 1,214
15년 전 조회 690
15년 전 조회 809
15년 전 조회 1,002
15년 전 조회 1,236
15년 전 조회 1,031
15년 전 조회 1,011
15년 전 조회 1,209
15년 전 조회 682
15년 전 조회 670
15년 전 조회 1,078
15년 전 조회 666
15년 전 조회 1,769
15년 전 조회 2,258
15년 전 조회 835
15년 전 조회 841
15년 전 조회 1,494
15년 전 조회 892
15년 전 조회 995
15년 전 조회 1,393
15년 전 조회 1,551
15년 전 조회 1,657
15년 전 조회 1,101
15년 전 조회 1,774
15년 전 조회 1,578
15년 전 조회 815
15년 전 조회 1,788
15년 전 조회 938
15년 전 조회 799
15년 전 조회 840
15년 전 조회 790
15년 전 조회 961
15년 전 조회 973
15년 전 조회 1,187
15년 전 조회 3,204
15년 전 조회 1,771
15년 전 조회 913
15년 전 조회 1,594
15년 전 조회 773
15년 전 조회 906
15년 전 조회 1,870
15년 전 조회 1,826
15년 전 조회 868
15년 전 조회 1,138
15년 전 조회 1,091
15년 전 조회 1,052
15년 전 조회 1,234
15년 전 조회 973
15년 전 조회 991
15년 전 조회 910
15년 전 조회 1,041
15년 전 조회 962
15년 전 조회 1,553
15년 전 조회 801
15년 전 조회 773
15년 전 조회 1,407
15년 전 조회 1,301
15년 전 조회 1,246
15년 전 조회 813
15년 전 조회 1,597
15년 전 조회 988
15년 전 조회 1,645
15년 전 조회 2,001
15년 전 조회 1,424
15년 전 조회 7,619
15년 전 조회 1,054
15년 전 조회 1,270
15년 전 조회 1,002
15년 전 조회 1,216
15년 전 조회 991
15년 전 조회 1,209
15년 전 조회 929
15년 전 조회 2,026
15년 전 조회 1,044
15년 전 조회 949
15년 전 조회 1,437
15년 전 조회 1,327