J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 1777
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,196
15년 전 조회 1,055
15년 전 조회 1,396
15년 전 조회 1,331
15년 전 조회 660
15년 전 조회 1,409
15년 전 조회 943
15년 전 조회 692
15년 전 조회 771
15년 전 조회 841
15년 전 조회 1,234
15년 전 조회 734
15년 전 조회 742
15년 전 조회 955
15년 전 조회 700
15년 전 조회 1,433
15년 전 조회 1,062
15년 전 조회 2,879
15년 전 조회 1,369
15년 전 조회 664
15년 전 조회 634
15년 전 조회 781
15년 전 조회 1,274
15년 전 조회 1,208
15년 전 조회 682
15년 전 조회 805
15년 전 조회 994
15년 전 조회 1,231
15년 전 조회 1,027
15년 전 조회 1,004
15년 전 조회 1,200
15년 전 조회 675
15년 전 조회 663
15년 전 조회 1,069
15년 전 조회 660
15년 전 조회 1,763
15년 전 조회 2,257
15년 전 조회 831
15년 전 조회 834
15년 전 조회 1,488
15년 전 조회 887
15년 전 조회 985
15년 전 조회 1,391
15년 전 조회 1,543
15년 전 조회 1,649
15년 전 조회 1,096
15년 전 조회 1,766
15년 전 조회 1,571
15년 전 조회 806
15년 전 조회 1,778
15년 전 조회 934
15년 전 조회 791
15년 전 조회 835
15년 전 조회 787
15년 전 조회 953
15년 전 조회 969
15년 전 조회 1,184
15년 전 조회 3,199
15년 전 조회 1,760
15년 전 조회 905
15년 전 조회 1,592
15년 전 조회 765
15년 전 조회 899
15년 전 조회 1,864
15년 전 조회 1,818
15년 전 조회 861
15년 전 조회 1,133
15년 전 조회 1,087
15년 전 조회 1,044
15년 전 조회 1,231
15년 전 조회 965
15년 전 조회 985
15년 전 조회 908
15년 전 조회 1,040
15년 전 조회 959
15년 전 조회 1,551
15년 전 조회 795
15년 전 조회 769
15년 전 조회 1,403
15년 전 조회 1,295
15년 전 조회 1,239
15년 전 조회 809
15년 전 조회 1,592
15년 전 조회 985
15년 전 조회 1,638
15년 전 조회 1,996
15년 전 조회 1,419
15년 전 조회 7,614
15년 전 조회 1,046
15년 전 조회 1,269
15년 전 조회 995
15년 전 조회 1,208
15년 전 조회 987
15년 전 조회 1,202
15년 전 조회 928
15년 전 조회 2,021
15년 전 조회 1,038
15년 전 조회 945
15년 전 조회 1,429
15년 전 조회 1,321
🐛 버그신고