J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 1793
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,209
15년 전 조회 1,077
15년 전 조회 1,410
15년 전 조회 1,349
15년 전 조회 672
15년 전 조회 1,419
15년 전 조회 956
15년 전 조회 712
15년 전 조회 790
15년 전 조회 853
15년 전 조회 1,248
15년 전 조회 750
15년 전 조회 758
15년 전 조회 966
15년 전 조회 712
15년 전 조회 1,450
15년 전 조회 1,078
15년 전 조회 2,897
15년 전 조회 1,383
15년 전 조회 679
15년 전 조회 651
15년 전 조회 794
15년 전 조회 1,287
15년 전 조회 1,222
15년 전 조회 693
15년 전 조회 821
15년 전 조회 1,010
15년 전 조회 1,245
15년 전 조회 1,038
15년 전 조회 1,015
15년 전 조회 1,212
15년 전 조회 686
15년 전 조회 675
15년 전 조회 1,084
15년 전 조회 673
15년 전 조회 1,777
15년 전 조회 2,264
15년 전 조회 842
15년 전 조회 847
15년 전 조회 1,499
15년 전 조회 899
15년 전 조회 1,003
15년 전 조회 1,401
15년 전 조회 1,556
15년 전 조회 1,662
15년 전 조회 1,108
15년 전 조회 1,783
15년 전 조회 1,583
15년 전 조회 818
15년 전 조회 1,794
15년 전 조회 944
15년 전 조회 808
15년 전 조회 847
15년 전 조회 795
15년 전 조회 968
15년 전 조회 982
15년 전 조회 1,191
15년 전 조회 3,208
15년 전 조회 1,776
15년 전 조회 919
15년 전 조회 1,602
15년 전 조회 780
15년 전 조회 914
15년 전 조회 1,875
15년 전 조회 1,832
15년 전 조회 875
15년 전 조회 1,144
15년 전 조회 1,099
15년 전 조회 1,059
15년 전 조회 1,238
15년 전 조회 976
15년 전 조회 998
15년 전 조회 916
15년 전 조회 1,053
15년 전 조회 968
15년 전 조회 1,559
15년 전 조회 811
15년 전 조회 776
15년 전 조회 1,415
15년 전 조회 1,305
15년 전 조회 1,254
15년 전 조회 819
15년 전 조회 1,600
15년 전 조회 992
15년 전 조회 1,653
15년 전 조회 2,005
15년 전 조회 1,431
15년 전 조회 7,627
15년 전 조회 1,060
15년 전 조회 1,277
15년 전 조회 1,005
15년 전 조회 1,221
15년 전 조회 996
15년 전 조회 1,218
15년 전 조회 935
15년 전 조회 2,034
15년 전 조회 1,049
15년 전 조회 952
15년 전 조회 1,445
15년 전 조회 1,334