J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 1810
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,229
15년 전 조회 1,093
15년 전 조회 1,429
15년 전 조회 1,366
15년 전 조회 686
15년 전 조회 1,438
15년 전 조회 976
15년 전 조회 725
15년 전 조회 808
15년 전 조회 872
15년 전 조회 1,266
15년 전 조회 770
15년 전 조회 776
15년 전 조회 988
15년 전 조회 727
15년 전 조회 1,468
15년 전 조회 1,089
15년 전 조회 2,914
15년 전 조회 1,401
15년 전 조회 701
15년 전 조회 668
15년 전 조회 819
15년 전 조회 1,304
15년 전 조회 1,233
15년 전 조회 712
15년 전 조회 837
15년 전 조회 1,030
15년 전 조회 1,273
15년 전 조회 1,059
15년 전 조회 1,033
15년 전 조회 1,227
15년 전 조회 701
15년 전 조회 696
15년 전 조회 1,099
15년 전 조회 694
15년 전 조회 1,796
15년 전 조회 2,283
15년 전 조회 857
15년 전 조회 872
15년 전 조회 1,518
15년 전 조회 919
15년 전 조회 1,025
15년 전 조회 1,416
15년 전 조회 1,571
15년 전 조회 1,679
15년 전 조회 1,126
15년 전 조회 1,806
15년 전 조회 1,606
15년 전 조회 835
15년 전 조회 1,811
15년 전 조회 964
15년 전 조회 823
15년 전 조회 868
15년 전 조회 811
15년 전 조회 986
15년 전 조회 999
15년 전 조회 1,215
15년 전 조회 3,227
15년 전 조회 1,796
15년 전 조회 937
15년 전 조회 1,619
15년 전 조회 797
15년 전 조회 928
15년 전 조회 1,895
15년 전 조회 1,847
15년 전 조회 885
15년 전 조회 1,165
15년 전 조회 1,117
15년 전 조회 1,073
15년 전 조회 1,255
15년 전 조회 996
15년 전 조회 1,012
15년 전 조회 936
15년 전 조회 1,070
15년 전 조회 988
15년 전 조회 1,578
15년 전 조회 827
15년 전 조회 791
15년 전 조회 1,436
15년 전 조회 1,326
15년 전 조회 1,270
15년 전 조회 837
15년 전 조회 1,617
15년 전 조회 1,003
15년 전 조회 1,673
15년 전 조회 2,023
15년 전 조회 1,449
15년 전 조회 7,648
15년 전 조회 1,072
15년 전 조회 1,300
15년 전 조회 1,020
15년 전 조회 1,238
15년 전 조회 1,010
15년 전 조회 1,236
15년 전 조회 952
15년 전 조회 2,051
15년 전 조회 1,066
15년 전 조회 973
15년 전 조회 1,459
15년 전 조회 1,349