J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 2308
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,635
15년 전 조회 1,496
15년 전 조회 1,831
15년 전 조회 1,773
15년 전 조회 1,122
15년 전 조회 1,852
15년 전 조회 1,391
15년 전 조회 1,143
15년 전 조회 1,302
15년 전 조회 1,342
15년 전 조회 1,786
15년 전 조회 1,247
15년 전 조회 1,236
15년 전 조회 1,471
15년 전 조회 1,203
15년 전 조회 1,916
15년 전 조회 1,544
15년 전 조회 3,389
15년 전 조회 1,869
15년 전 조회 1,169
15년 전 조회 1,119
15년 전 조회 1,276
15년 전 조회 1,756
15년 전 조회 1,722
15년 전 조회 1,169
15년 전 조회 1,288
15년 전 조회 1,496
15년 전 조회 1,726
15년 전 조회 1,523
15년 전 조회 1,502
15년 전 조회 1,690
15년 전 조회 1,156
15년 전 조회 1,160
15년 전 조회 1,589
15년 전 조회 1,148
15년 전 조회 2,254
15년 전 조회 2,756
15년 전 조회 1,314
15년 전 조회 1,342
15년 전 조회 1,990
15년 전 조회 1,401
15년 전 조회 1,517
15년 전 조회 1,898
15년 전 조회 2,072
15년 전 조회 2,166
15년 전 조회 1,602
15년 전 조회 2,303
15년 전 조회 2,091
15년 전 조회 1,319
15년 전 조회 2,309
15년 전 조회 1,454
15년 전 조회 1,314
15년 전 조회 1,357
15년 전 조회 1,300
15년 전 조회 1,457
15년 전 조회 1,485
15년 전 조회 1,709
15년 전 조회 3,774
15년 전 조회 2,276
15년 전 조회 1,410
15년 전 조회 2,094
15년 전 조회 1,267
15년 전 조회 1,401
15년 전 조회 2,377
15년 전 조회 2,318
15년 전 조회 1,354
15년 전 조회 1,663
15년 전 조회 1,605
15년 전 조회 1,562
15년 전 조회 1,728
15년 전 조회 1,469
15년 전 조회 1,488
15년 전 조회 1,406
15년 전 조회 1,603
15년 전 조회 1,496
15년 전 조회 2,090
15년 전 조회 1,334
15년 전 조회 1,289
15년 전 조회 1,925
15년 전 조회 1,855
15년 전 조회 1,792
15년 전 조회 1,340
15년 전 조회 2,124
15년 전 조회 1,530
15년 전 조회 2,169
15년 전 조회 2,532
15년 전 조회 1,959
15년 전 조회 8,147
15년 전 조회 1,576
15년 전 조회 1,817
15년 전 조회 1,518
15년 전 조회 1,757
15년 전 조회 1,533
15년 전 조회 1,746
15년 전 조회 1,472
15년 전 조회 2,561
15년 전 조회 1,579
15년 전 조회 1,463
15년 전 조회 1,979
15년 전 조회 1,855