J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 1794
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,211
15년 전 조회 1,079
15년 전 조회 1,415
15년 전 조회 1,350
15년 전 조회 674
15년 전 조회 1,422
15년 전 조회 958
15년 전 조회 715
15년 전 조회 794
15년 전 조회 855
15년 전 조회 1,249
15년 전 조회 753
15년 전 조회 761
15년 전 조회 972
15년 전 조회 712
15년 전 조회 1,451
15년 전 조회 1,079
15년 전 조회 2,901
15년 전 조회 1,386
15년 전 조회 685
15년 전 조회 654
15년 전 조회 798
15년 전 조회 1,290
15년 전 조회 1,224
15년 전 조회 696
15년 전 조회 825
15년 전 조회 1,012
15년 전 조회 1,248
15년 전 조회 1,039
15년 전 조회 1,016
15년 전 조회 1,214
15년 전 조회 687
15년 전 조회 678
15년 전 조회 1,087
15년 전 조회 675
15년 전 조회 1,779
15년 전 조회 2,268
15년 전 조회 845
15년 전 조회 853
15년 전 조회 1,499
15년 전 조회 906
15년 전 조회 1,005
15년 전 조회 1,401
15년 전 조회 1,557
15년 전 조회 1,665
15년 전 조회 1,109
15년 전 조회 1,785
15년 전 조회 1,586
15년 전 조회 823
15년 전 조회 1,795
15년 전 조회 947
15년 전 조회 810
15년 전 조회 852
15년 전 조회 799
15년 전 조회 972
15년 전 조회 984
15년 전 조회 1,195
15년 전 조회 3,211
15년 전 조회 1,779
15년 전 조회 922
15년 전 조회 1,603
15년 전 조회 783
15년 전 조회 917
15년 전 조회 1,875
15년 전 조회 1,834
15년 전 조회 877
15년 전 조회 1,145
15년 전 조회 1,101
15년 전 조회 1,062
15년 전 조회 1,239
15년 전 조회 978
15년 전 조회 999
15년 전 조회 917
15년 전 조회 1,056
15년 전 조회 971
15년 전 조회 1,562
15년 전 조회 813
15년 전 조회 777
15년 전 조회 1,418
15년 전 조회 1,307
15년 전 조회 1,257
15년 전 조회 822
15년 전 조회 1,602
15년 전 조회 993
15년 전 조회 1,654
15년 전 조회 2,007
15년 전 조회 1,433
15년 전 조회 7,630
15년 전 조회 1,060
15년 전 조회 1,279
15년 전 조회 1,007
15년 전 조회 1,222
15년 전 조회 999
15년 전 조회 1,219
15년 전 조회 939
15년 전 조회 2,036
15년 전 조회 1,051
15년 전 조회 953
15년 전 조회 1,447
15년 전 조회 1,336