J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 2303
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,628
15년 전 조회 1,491
15년 전 조회 1,826
15년 전 조회 1,765
15년 전 조회 1,114
15년 전 조회 1,842
15년 전 조회 1,379
15년 전 조회 1,133
15년 전 조회 1,297
15년 전 조회 1,340
15년 전 조회 1,777
15년 전 조회 1,238
15년 전 조회 1,227
15년 전 조회 1,460
15년 전 조회 1,199
15년 전 조회 1,908
15년 전 조회 1,541
15년 전 조회 3,382
15년 전 조회 1,864
15년 전 조회 1,161
15년 전 조회 1,112
15년 전 조회 1,272
15년 전 조회 1,751
15년 전 조회 1,712
15년 전 조회 1,162
15년 전 조회 1,281
15년 전 조회 1,489
15년 전 조회 1,717
15년 전 조회 1,515
15년 전 조회 1,491
15년 전 조회 1,682
15년 전 조회 1,152
15년 전 조회 1,153
15년 전 조회 1,582
15년 전 조회 1,138
15년 전 조회 2,250
15년 전 조회 2,749
15년 전 조회 1,307
15년 전 조회 1,331
15년 전 조회 1,982
15년 전 조회 1,386
15년 전 조회 1,509
15년 전 조회 1,891
15년 전 조회 2,065
15년 전 조회 2,155
15년 전 조회 1,593
15년 전 조회 2,294
15년 전 조회 2,081
15년 전 조회 1,315
15년 전 조회 2,304
15년 전 조회 1,446
15년 전 조회 1,308
15년 전 조회 1,345
15년 전 조회 1,288
15년 전 조회 1,450
15년 전 조회 1,480
15년 전 조회 1,696
15년 전 조회 3,765
15년 전 조회 2,263
15년 전 조회 1,401
15년 전 조회 2,088
15년 전 조회 1,259
15년 전 조회 1,391
15년 전 조회 2,368
15년 전 조회 2,310
15년 전 조회 1,346
15년 전 조회 1,654
15년 전 조회 1,602
15년 전 조회 1,549
15년 전 조회 1,722
15년 전 조회 1,460
15년 전 조회 1,474
15년 전 조회 1,393
15년 전 조회 1,592
15년 전 조회 1,487
15년 전 조회 2,082
15년 전 조회 1,327
15년 전 조회 1,282
15년 전 조회 1,914
15년 전 조회 1,845
15년 전 조회 1,780
15년 전 조회 1,328
15년 전 조회 2,114
15년 전 조회 1,518
15년 전 조회 2,158
15년 전 조회 2,519
15년 전 조회 1,940
15년 전 조회 8,138
15년 전 조회 1,559
15년 전 조회 1,805
15년 전 조회 1,508
15년 전 조회 1,745
15년 전 조회 1,519
15년 전 조회 1,737
15년 전 조회 1,461
15년 전 조회 2,550
15년 전 조회 1,563
15년 전 조회 1,453
15년 전 조회 1,969
15년 전 조회 1,844