J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 2117
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,472
15년 전 조회 1,324
15년 전 조회 1,653
15년 전 조회 1,596
15년 전 조회 937
15년 전 조회 1,678
15년 전 조회 1,220
15년 전 조회 960
15년 전 조회 1,112
15년 전 조회 1,153
15년 전 조회 1,572
15년 전 조회 1,051
15년 전 조회 1,047
15년 전 조회 1,286
15년 전 조회 1,028
15년 전 조회 1,743
15년 전 조회 1,368
15년 전 조회 3,211
15년 전 조회 1,693
15년 전 조회 996
15년 전 조회 947
15년 전 조회 1,110
15년 전 조회 1,587
15년 전 조회 1,536
15년 전 조회 990
15년 전 조회 1,104
15년 전 조회 1,325
15년 전 조회 1,565
15년 전 조회 1,353
15년 전 조회 1,303
15년 전 조회 1,505
15년 전 조회 994
15년 전 조회 975
15년 전 조회 1,405
15년 전 조회 962
15년 전 조회 2,091
15년 전 조회 2,592
15년 전 조회 1,139
15년 전 조회 1,155
15년 전 조회 1,818
15년 전 조회 1,194
15년 전 조회 1,314
15년 전 조회 1,720
15년 전 조회 1,893
15년 전 조회 1,985
15년 전 조회 1,402
15년 전 조회 2,105
15년 전 조회 1,893
15년 전 조회 1,135
15년 전 조회 2,118
15년 전 조회 1,251
15년 전 조회 1,106
15년 전 조회 1,154
15년 전 조회 1,097
15년 전 조회 1,273
15년 전 조회 1,288
15년 전 조회 1,505
15년 전 조회 3,601
15년 전 조회 2,096
15년 전 조회 1,221
15년 전 조회 1,915
15년 전 조회 1,079
15년 전 조회 1,213
15년 전 조회 2,184
15년 전 조회 2,116
15년 전 조회 1,167
15년 전 조회 1,479
15년 전 조회 1,402
15년 전 조회 1,357
15년 전 조회 1,546
15년 전 조회 1,283
15년 전 조회 1,293
15년 전 조회 1,230
15년 전 조회 1,395
15년 전 조회 1,290
15년 전 조회 1,887
15년 전 조회 1,124
15년 전 조회 1,080
15년 전 조회 1,715
15년 전 조회 1,621
15년 전 조회 1,586
15년 전 조회 1,144
15년 전 조회 1,920
15년 전 조회 1,305
15년 전 조회 1,951
15년 전 조회 2,317
15년 전 조회 1,750
15년 전 조회 7,949
15년 전 조회 1,376
15년 전 조회 1,607
15년 전 조회 1,319
15년 전 조회 1,549
15년 전 조회 1,297
15년 전 조회 1,522
15년 전 조회 1,247
15년 전 조회 2,340
15년 전 조회 1,342
15년 전 조회 1,261
15년 전 조회 1,763
15년 전 조회 1,648