J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 1934
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,335
15년 전 조회 1,196
15년 전 조회 1,528
15년 전 조회 1,456
15년 전 조회 791
15년 전 조회 1,552
15년 전 조회 1,086
15년 전 조회 824
15년 전 조회 925
15년 전 조회 983
15년 전 조회 1,391
15년 전 조회 877
15년 전 조회 883
15년 전 조회 1,108
15년 전 조회 855
15년 전 조회 1,583
15년 전 조회 1,199
15년 전 조회 3,045
15년 전 조회 1,537
15년 전 조회 821
15년 전 조회 788
15년 전 조회 926
15년 전 조회 1,425
15년 전 조회 1,364
15년 전 조회 827
15년 전 조회 956
15년 전 조회 1,153
15년 전 조회 1,385
15년 전 조회 1,182
15년 전 조회 1,141
15년 전 조회 1,349
15년 전 조회 823
15년 전 조회 811
15년 전 조회 1,234
15년 전 조회 806
15년 전 조회 1,914
15년 전 조회 2,412
15년 전 조회 977
15년 전 조회 993
15년 전 조회 1,655
15년 전 조회 1,036
15년 전 조회 1,156
15년 전 조회 1,553
15년 전 조회 1,712
15년 전 조회 1,808
15년 전 조회 1,241
15년 전 조회 1,941
15년 전 조회 1,719
15년 전 조회 959
15년 전 조회 1,935
15년 전 조회 1,080
15년 전 조회 942
15년 전 조회 993
15년 전 조회 940
15년 전 조회 1,113
15년 전 조회 1,127
15년 전 조회 1,342
15년 전 조회 3,428
15년 전 조회 1,940
15년 전 조회 1,072
15년 전 조회 1,756
15년 전 조회 917
15년 전 조회 1,055
15년 전 조회 2,031
15년 전 조회 1,969
15년 전 조회 1,016
15년 전 조회 1,303
15년 전 조회 1,238
15년 전 조회 1,199
15년 전 조회 1,379
15년 전 조회 1,128
15년 전 조회 1,132
15년 전 조회 1,062
15년 전 조회 1,205
15년 전 조회 1,112
15년 전 조회 1,716
15년 전 조회 954
15년 전 조회 921
15년 전 조회 1,564
15년 전 조회 1,461
15년 전 조회 1,405
15년 전 조회 966
15년 전 조회 1,751
15년 전 조회 1,144
15년 전 조회 1,793
15년 전 조회 2,149
15년 전 조회 1,573
15년 전 조회 7,786
15년 전 조회 1,208
15년 전 조회 1,435
15년 전 조회 1,152
15년 전 조회 1,371
15년 전 조회 1,134
15년 전 조회 1,351
15년 전 조회 1,063
15년 전 조회 2,172
15년 전 조회 1,183
15년 전 조회 1,097
15년 전 조회 1,584
15년 전 조회 1,472