J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 1867
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,287
15년 전 조회 1,151
15년 전 조회 1,481
15년 전 조회 1,414
15년 전 조회 750
15년 전 조회 1,498
15년 전 조회 1,032
15년 전 조회 787
15년 전 조회 872
15년 전 조회 935
15년 전 조회 1,339
15년 전 조회 827
15년 전 조회 836
15년 전 조회 1,060
15년 전 조회 799
15년 전 조회 1,531
15년 전 조회 1,153
15년 전 조회 2,983
15년 전 조회 1,476
15년 전 조회 767
15년 전 조회 730
15년 전 조회 868
15년 전 조회 1,369
15년 전 조회 1,300
15년 전 조회 773
15년 전 조회 899
15년 전 조회 1,090
15년 전 조회 1,327
15년 전 조회 1,130
15년 전 조회 1,092
15년 전 조회 1,293
15년 전 조회 771
15년 전 조회 758
15년 전 조회 1,166
15년 전 조회 755
15년 전 조회 1,859
15년 전 조회 2,342
15년 전 조회 918
15년 전 조회 932
15년 전 조회 1,581
15년 전 조회 980
15년 전 조회 1,084
15년 전 조회 1,476
15년 전 조회 1,639
15년 전 조회 1,750
15년 전 조회 1,175
15년 전 조회 1,872
15년 전 조회 1,665
15년 전 조회 906
15년 전 조회 1,868
15년 전 조회 1,029
15년 전 조회 883
15년 전 조회 930
15년 전 조회 870
15년 전 조회 1,049
15년 전 조회 1,059
15년 전 조회 1,277
15년 전 조회 3,297
15년 전 조회 1,870
15년 전 조회 1,003
15년 전 조회 1,687
15년 전 조회 851
15년 전 조회 992
15년 전 조회 1,959
15년 전 조회 1,905
15년 전 조회 951
15년 전 조회 1,233
15년 전 조회 1,174
15년 전 조회 1,136
15년 전 조회 1,319
15년 전 조회 1,055
15년 전 조회 1,070
15년 전 조회 992
15년 전 조회 1,136
15년 전 조회 1,045
15년 전 조회 1,642
15년 전 조회 889
15년 전 조회 854
15년 전 조회 1,492
15년 전 조회 1,388
15년 전 조회 1,342
15년 전 조회 905
15년 전 조회 1,685
15년 전 조회 1,074
15년 전 조회 1,733
15년 전 조회 2,081
15년 전 조회 1,511
15년 전 조회 7,704
15년 전 조회 1,144
15년 전 조회 1,361
15년 전 조회 1,081
15년 전 조회 1,310
15년 전 조회 1,077
15년 전 조회 1,289
15년 전 조회 1,016
15년 전 조회 2,118
15년 전 조회 1,126
15년 전 조회 1,033
15년 전 조회 1,521
15년 전 조회 1,407