J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 1764
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다. 로그인

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,180
15년 전 조회 1,038
15년 전 조회 1,378
15년 전 조회 1,313
15년 전 조회 640
15년 전 조회 1,390
15년 전 조회 925
15년 전 조회 676
15년 전 조회 755
15년 전 조회 823
15년 전 조회 1,217
15년 전 조회 716
15년 전 조회 725
15년 전 조회 942
15년 전 조회 680
15년 전 조회 1,419
15년 전 조회 1,045
15년 전 조회 2,863
15년 전 조회 1,352
15년 전 조회 642
15년 전 조회 615
15년 전 조회 766
15년 전 조회 1,256
15년 전 조회 1,189
15년 전 조회 667
15년 전 조회 791
15년 전 조회 976
15년 전 조회 1,213
15년 전 조회 1,014
15년 전 조회 991
15년 전 조회 1,182
15년 전 조회 663
15년 전 조회 643
15년 전 조회 1,049
15년 전 조회 642
15년 전 조회 1,744
15년 전 조회 2,239
15년 전 조회 811
15년 전 조회 816
15년 전 조회 1,473
15년 전 조회 873
15년 전 조회 966
15년 전 조회 1,373
15년 전 조회 1,527
15년 전 조회 1,631
15년 전 조회 1,076
15년 전 조회 1,749
15년 전 조회 1,555
15년 전 조회 789
15년 전 조회 1,765
15년 전 조회 919
15년 전 조회 774
15년 전 조회 818
15년 전 조회 766
15년 전 조회 941
15년 전 조회 953
15년 전 조회 1,169
15년 전 조회 3,182
15년 전 조회 1,750
15년 전 조회 889
15년 전 조회 1,573
15년 전 조회 752
15년 전 조회 886
15년 전 조회 1,847
15년 전 조회 1,798
15년 전 조회 848
15년 전 조회 1,115
15년 전 조회 1,070
15년 전 조회 1,028
15년 전 조회 1,218
15년 전 조회 947
15년 전 조회 969
15년 전 조회 890
15년 전 조회 1,023
15년 전 조회 941
15년 전 조회 1,538
15년 전 조회 778
15년 전 조회 748
15년 전 조회 1,386
15년 전 조회 1,279
15년 전 조회 1,220
15년 전 조회 793
15년 전 조회 1,578
15년 전 조회 966
15년 전 조회 1,623
15년 전 조회 1,978
15년 전 조회 1,401
15년 전 조회 7,600
15년 전 조회 1,033
15년 전 조회 1,254
15년 전 조회 979
15년 전 조회 1,194
15년 전 조회 971
15년 전 조회 1,186
15년 전 조회 909
15년 전 조회 2,006
15년 전 조회 1,020
15년 전 조회 927
15년 전 조회 1,412
15년 전 조회 1,306
🐛 버그신고