J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 1970
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,363
15년 전 조회 1,220
15년 전 조회 1,553
15년 전 조회 1,491
15년 전 조회 824
15년 전 조회 1,578
15년 전 조회 1,113
15년 전 조회 858
15년 전 조회 972
15년 전 조회 1,027
15년 전 조회 1,428
15년 전 조회 919
15년 전 조회 916
15년 전 조회 1,147
15년 전 조회 895
15년 전 조회 1,628
15년 전 조회 1,242
15년 전 조회 3,085
15년 전 조회 1,579
15년 전 조회 867
15년 전 조회 821
15년 전 조회 976
15년 전 조회 1,465
15년 전 조회 1,401
15년 전 조회 871
15년 전 조회 984
15년 전 조회 1,188
15년 전 조회 1,426
15년 전 조회 1,222
15년 전 조회 1,185
15년 전 조회 1,384
15년 전 조회 865
15년 전 조회 857
15년 전 조회 1,266
15년 전 조회 849
15년 전 조회 1,955
15년 전 조회 2,459
15년 전 조회 1,007
15년 전 조회 1,035
15년 전 조회 1,693
15년 전 조회 1,067
15년 전 조회 1,190
15년 전 조회 1,594
15년 전 조회 1,756
15년 전 조회 1,844
15년 전 조회 1,285
15년 전 조회 1,980
15년 전 조회 1,768
15년 전 조회 1,008
15년 전 조회 1,971
15년 전 조회 1,119
15년 전 조회 980
15년 전 조회 1,029
15년 전 조회 978
15년 전 조회 1,153
15년 전 조회 1,170
15년 전 조회 1,383
15년 전 조회 3,467
15년 전 조회 1,976
15년 전 조회 1,097
15년 전 조회 1,789
15년 전 조회 948
15년 전 조회 1,092
15년 전 조회 2,060
15년 전 조회 1,998
15년 전 조회 1,049
15년 전 조회 1,340
15년 전 조회 1,279
15년 전 조회 1,234
15년 전 조회 1,418
15년 전 조회 1,163
15년 전 조회 1,166
15년 전 조회 1,101
15년 전 조회 1,251
15년 전 조회 1,157
15년 전 조회 1,760
15년 전 조회 1,002
15년 전 조회 950
15년 전 조회 1,596
15년 전 조회 1,509
15년 전 조회 1,445
15년 전 조회 1,015
15년 전 조회 1,786
15년 전 조회 1,180
15년 전 조회 1,843
15년 전 조회 2,197
15년 전 조회 1,611
15년 전 조회 7,825
15년 전 조회 1,259
15년 전 조회 1,475
15년 전 조회 1,198
15년 전 조회 1,417
15년 전 조회 1,181
15년 전 조회 1,395
15년 전 조회 1,102
15년 전 조회 2,204
15년 전 조회 1,233
15년 전 조회 1,130
15년 전 조회 1,632
15년 전 조회 1,514