J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 2145
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,491
15년 전 조회 1,339
15년 전 조회 1,674
15년 전 조회 1,621
15년 전 조회 956
15년 전 조회 1,706
15년 전 조회 1,244
15년 전 조회 978
15년 전 조회 1,142
15년 전 조회 1,181
15년 전 조회 1,601
15년 전 조회 1,082
15년 전 조회 1,073
15년 전 조회 1,315
15년 전 조회 1,053
15년 전 조회 1,778
15년 전 조회 1,402
15년 전 조회 3,237
15년 전 조회 1,724
15년 전 조회 1,018
15년 전 조회 974
15년 전 조회 1,131
15년 전 조회 1,614
15년 전 조회 1,569
15년 전 조회 1,016
15년 전 조회 1,130
15년 전 조회 1,355
15년 전 조회 1,598
15년 전 조회 1,374
15년 전 조회 1,334
15년 전 조회 1,538
15년 전 조회 1,016
15년 전 조회 1,002
15년 전 조회 1,429
15년 전 조회 984
15년 전 조회 2,110
15년 전 조회 2,621
15년 전 조회 1,167
15년 전 조회 1,188
15년 전 조회 1,847
15년 전 조회 1,222
15년 전 조회 1,353
15년 전 조회 1,742
15년 전 조회 1,924
15년 전 조회 2,010
15년 전 조회 1,423
15년 전 조회 2,139
15년 전 조회 1,931
15년 전 조회 1,159
15년 전 조회 2,146
15년 전 조회 1,275
15년 전 조회 1,132
15년 전 조회 1,176
15년 전 조회 1,117
15년 전 조회 1,290
15년 전 조회 1,317
15년 전 조회 1,529
15년 전 조회 3,621
15년 전 조회 2,121
15년 전 조회 1,246
15년 전 조회 1,939
15년 전 조회 1,108
15년 전 조회 1,234
15년 전 조회 2,213
15년 전 조회 2,141
15년 전 조회 1,184
15년 전 조회 1,499
15년 전 조회 1,431
15년 전 조회 1,386
15년 전 조회 1,569
15년 전 조회 1,308
15년 전 조회 1,321
15년 전 조회 1,249
15년 전 조회 1,420
15년 전 조회 1,312
15년 전 조회 1,908
15년 전 조회 1,153
15년 전 조회 1,112
15년 전 조회 1,738
15년 전 조회 1,650
15년 전 조회 1,607
15년 전 조회 1,159
15년 전 조회 1,943
15년 전 조회 1,331
15년 전 조회 1,970
15년 전 조회 2,337
15년 전 조회 1,774
15년 전 조회 7,975
15년 전 조회 1,402
15년 전 조회 1,627
15년 전 조회 1,349
15년 전 조회 1,574
15년 전 조회 1,323
15년 전 조회 1,556
15년 전 조회 1,266
15년 전 조회 2,365
15년 전 조회 1,372
15년 전 조회 1,287
15년 전 조회 1,790
15년 전 조회 1,677