J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 1774
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다. 로그인

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,189
15년 전 조회 1,047
15년 전 조회 1,385
15년 전 조회 1,327
15년 전 조회 653
15년 전 조회 1,399
15년 전 조회 935
15년 전 조회 683
15년 전 조회 765
15년 전 조회 831
15년 전 조회 1,224
15년 전 조회 728
15년 전 조회 735
15년 전 조회 949
15년 전 조회 690
15년 전 조회 1,426
15년 전 조회 1,054
15년 전 조회 2,872
15년 전 조회 1,363
15년 전 조회 654
15년 전 조회 625
15년 전 조회 775
15년 전 조회 1,267
15년 전 조회 1,203
15년 전 조회 676
15년 전 조회 799
15년 전 조회 987
15년 전 조회 1,221
15년 전 조회 1,019
15년 전 조회 997
15년 전 조회 1,188
15년 전 조회 668
15년 전 조회 651
15년 전 조회 1,059
15년 전 조회 651
15년 전 조회 1,753
15년 전 조회 2,246
15년 전 조회 821
15년 전 조회 826
15년 전 조회 1,482
15년 전 조회 879
15년 전 조회 976
15년 전 조회 1,383
15년 전 조회 1,534
15년 전 조회 1,641
15년 전 조회 1,085
15년 전 조회 1,757
15년 전 조회 1,564
15년 전 조회 798
15년 전 조회 1,775
15년 전 조회 925
15년 전 조회 786
15년 전 조회 830
15년 전 조회 776
15년 전 조회 946
15년 전 조회 960
15년 전 조회 1,174
15년 전 조회 3,190
15년 전 조회 1,757
15년 전 조회 901
15년 전 조회 1,584
15년 전 조회 756
15년 전 조회 894
15년 전 조회 1,856
15년 전 조회 1,809
15년 전 조회 857
15년 전 조회 1,119
15년 전 조회 1,079
15년 전 조회 1,036
15년 전 조회 1,224
15년 전 조회 958
15년 전 조회 977
15년 전 조회 899
15년 전 조회 1,032
15년 전 조회 951
15년 전 조회 1,545
15년 전 조회 787
15년 전 조회 758
15년 전 조회 1,397
15년 전 조회 1,287
15년 전 조회 1,233
15년 전 조회 801
15년 전 조회 1,586
15년 전 조회 979
15년 전 조회 1,630
15년 전 조회 1,984
15년 전 조회 1,408
15년 전 조회 7,607
15년 전 조회 1,037
15년 전 조회 1,262
15년 전 조회 988
15년 전 조회 1,202
15년 전 조회 978
15년 전 조회 1,198
15년 전 조회 918
15년 전 조회 2,012
15년 전 조회 1,030
15년 전 조회 937
15년 전 조회 1,419
15년 전 조회 1,314
🐛 버그신고