J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 2050
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,419
15년 전 조회 1,267
15년 전 조회 1,606
15년 전 조회 1,536
15년 전 조회 880
15년 전 조회 1,635
15년 전 조회 1,163
15년 전 조회 910
15년 전 조회 1,049
15년 전 조회 1,098
15년 전 조회 1,505
15년 전 조회 987
15년 전 조회 980
15년 전 조회 1,215
15년 전 조회 962
15년 전 조회 1,677
15년 전 조회 1,308
15년 전 조회 3,145
15년 전 조회 1,628
15년 전 조회 925
15년 전 조회 890
15년 전 조회 1,042
15년 전 조회 1,525
15년 전 조회 1,459
15년 전 조회 931
15년 전 조회 1,041
15년 전 조회 1,259
15년 전 조회 1,501
15년 전 조회 1,290
15년 전 조회 1,238
15년 전 조회 1,452
15년 전 조회 920
15년 전 조회 909
15년 전 조회 1,335
15년 전 조회 899
15년 전 조회 2,021
15년 전 조회 2,526
15년 전 조회 1,077
15년 전 조회 1,097
15년 전 조회 1,758
15년 전 조회 1,129
15년 전 조회 1,256
15년 전 조회 1,650
15년 전 조회 1,832
15년 전 조회 1,911
15년 전 조회 1,338
15년 전 조회 2,045
15년 전 조회 1,835
15년 전 조회 1,072
15년 전 조회 2,051
15년 전 조회 1,186
15년 전 조회 1,047
15년 전 조회 1,093
15년 전 조회 1,037
15년 전 조회 1,210
15년 전 조회 1,226
15년 전 조회 1,451
15년 전 조회 3,555
15년 전 조회 2,029
15년 전 조회 1,158
15년 전 조회 1,854
15년 전 조회 1,014
15년 전 조회 1,151
15년 전 조회 2,124
15년 전 조회 2,057
15년 전 조회 1,107
15년 전 조회 1,410
15년 전 조회 1,336
15년 전 조회 1,296
15년 전 조회 1,486
15년 전 조회 1,222
15년 전 조회 1,225
15년 전 조회 1,163
15년 전 조회 1,325
15년 전 조회 1,213
15년 전 조회 1,818
15년 전 조회 1,049
15년 전 조회 1,012
15년 전 조회 1,656
15년 전 조회 1,561
15년 전 조회 1,516
15년 전 조회 1,075
15년 전 조회 1,858
15년 전 조회 1,235
15년 전 조회 1,887
15년 전 조회 2,257
15년 전 조회 1,678
15년 전 조회 7,881
15년 전 조회 1,324
15년 전 조회 1,544
15년 전 조회 1,268
15년 전 조회 1,487
15년 전 조회 1,241
15년 전 조회 1,460
15년 전 조회 1,165
15년 전 조회 2,275
15년 전 조회 1,291
15년 전 조회 1,196
15년 전 조회 1,690
15년 전 조회 1,581