J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 2073
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,449
15년 전 조회 1,292
15년 전 조회 1,622
15년 전 조회 1,561
15년 전 조회 909
15년 전 조회 1,660
15년 전 조회 1,186
15년 전 조회 933
15년 전 조회 1,071
15년 전 조회 1,118
15년 전 조회 1,532
15년 전 조회 1,014
15년 전 조회 1,002
15년 전 조회 1,242
15년 전 조회 985
15년 전 조회 1,704
15년 전 조회 1,331
15년 전 조회 3,164
15년 전 조회 1,655
15년 전 조회 952
15년 전 조회 918
15년 전 조회 1,061
15년 전 조회 1,555
15년 전 조회 1,495
15년 전 조회 953
15년 전 조회 1,062
15년 전 조회 1,283
15년 전 조회 1,528
15년 전 조회 1,308
15년 전 조회 1,266
15년 전 조회 1,472
15년 전 조회 955
15년 전 조회 935
15년 전 조회 1,366
15년 전 조회 923
15년 전 조회 2,042
15년 전 조회 2,555
15년 전 조회 1,099
15년 전 조회 1,122
15년 전 조회 1,783
15년 전 조회 1,160
15년 전 조회 1,273
15년 전 조회 1,677
15년 전 조회 1,856
15년 전 조회 1,936
15년 전 조회 1,366
15년 전 조회 2,071
15년 전 조회 1,852
15년 전 조회 1,094
15년 전 조회 2,074
15년 전 조회 1,213
15년 전 조회 1,068
15년 전 조회 1,117
15년 전 조회 1,065
15년 전 조회 1,235
15년 전 조회 1,255
15년 전 조회 1,471
15년 전 조회 3,571
15년 전 조회 2,055
15년 전 조회 1,182
15년 전 조회 1,882
15년 전 조회 1,040
15년 전 조회 1,179
15년 전 조회 2,145
15년 전 조회 2,086
15년 전 조회 1,127
15년 전 조회 1,437
15년 전 조회 1,363
15년 전 조회 1,317
15년 전 조회 1,509
15년 전 조회 1,245
15년 전 조회 1,251
15년 전 조회 1,188
15년 전 조회 1,353
15년 전 조회 1,247
15년 전 조회 1,841
15년 전 조회 1,075
15년 전 조회 1,044
15년 전 조회 1,680
15년 전 조회 1,589
15년 전 조회 1,544
15년 전 조회 1,101
15년 전 조회 1,886
15년 전 조회 1,270
15년 전 조회 1,909
15년 전 조회 2,276
15년 전 조회 1,699
15년 전 조회 7,914
15년 전 조회 1,343
15년 전 조회 1,564
15년 전 조회 1,290
15년 전 조회 1,513
15년 전 조회 1,261
15년 전 조회 1,480
15년 전 조회 1,200
15년 전 조회 2,299
15년 전 조회 1,314
15년 전 조회 1,223
15년 전 조회 1,719
15년 전 조회 1,605