J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 2226
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,576
15년 전 조회 1,425
15년 전 조회 1,754
15년 전 조회 1,704
15년 전 조회 1,055
15년 전 조회 1,778
15년 전 조회 1,318
15년 전 조회 1,073
15년 전 조회 1,240
15년 전 조회 1,269
15년 전 조회 1,696
15년 전 조회 1,181
15년 전 조회 1,165
15년 전 조회 1,408
15년 전 조회 1,133
15년 전 조회 1,849
15년 전 조회 1,470
15년 전 조회 3,320
15년 전 조회 1,801
15년 전 조회 1,091
15년 전 조회 1,044
15년 전 조회 1,204
15년 전 조회 1,693
15년 전 조회 1,649
15년 전 조회 1,091
15년 전 조회 1,214
15년 전 조회 1,427
15년 전 조회 1,660
15년 전 조회 1,456
15년 전 조회 1,414
15년 전 조회 1,614
15년 전 조회 1,085
15년 전 조회 1,079
15년 전 조회 1,511
15년 전 조회 1,061
15년 전 조회 2,173
15년 전 조회 2,683
15년 전 조회 1,236
15년 전 조회 1,271
15년 전 조회 1,923
15년 전 조회 1,316
15년 전 조회 1,437
15년 전 조회 1,823
15년 전 조회 1,995
15년 전 조회 2,083
15년 전 조회 1,521
15년 전 조회 2,219
15년 전 조회 2,014
15년 전 조회 1,242
15년 전 조회 2,227
15년 전 조회 1,373
15년 전 조회 1,233
15년 전 조회 1,271
15년 전 조회 1,220
15년 전 조회 1,379
15년 전 조회 1,404
15년 전 조회 1,618
15년 전 조회 3,702
15년 전 조회 2,191
15년 전 조회 1,334
15년 전 조회 2,020
15년 전 조회 1,195
15년 전 조회 1,316
15년 전 조회 2,287
15년 전 조회 2,226
15년 전 조회 1,278
15년 전 조회 1,579
15년 전 조회 1,516
15년 전 조회 1,483
15년 전 조회 1,639
15년 전 조회 1,390
15년 전 조회 1,401
15년 전 조회 1,320
15년 전 조회 1,509
15년 전 조회 1,413
15년 전 조회 1,994
15년 전 조회 1,251
15년 전 조회 1,201
15년 전 조회 1,830
15년 전 조회 1,738
15년 전 조회 1,703
15년 전 조회 1,257
15년 전 조회 2,033
15년 전 조회 1,435
15년 전 조회 2,072
15년 전 조회 2,438
15년 전 조회 1,872
15년 전 조회 8,060
15년 전 조회 1,480
15년 전 조회 1,712
15년 전 조회 1,433
15년 전 조회 1,663
15년 전 조회 1,426
15년 전 조회 1,647
15년 전 조회 1,359
15년 전 조회 2,458
15년 전 조회 1,478
15년 전 조회 1,358
15년 전 조회 1,873
15년 전 조회 1,752