J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 1775
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,193
15년 전 조회 1,052
15년 전 조회 1,392
15년 전 조회 1,330
15년 전 조회 654
15년 전 조회 1,406
15년 전 조회 938
15년 전 조회 690
15년 전 조회 770
15년 전 조회 837
15년 전 조회 1,229
15년 전 조회 731
15년 전 조회 740
15년 전 조회 952
15년 전 조회 696
15년 전 조회 1,432
15년 전 조회 1,058
15년 전 조회 2,876
15년 전 조회 1,366
15년 전 조회 661
15년 전 조회 631
15년 전 조회 778
15년 전 조회 1,271
15년 전 조회 1,205
15년 전 조회 679
15년 전 조회 801
15년 전 조회 990
15년 전 조회 1,226
15년 전 조회 1,024
15년 전 조회 1,003
15년 전 조회 1,195
15년 전 조회 671
15년 전 조회 658
15년 전 조회 1,067
15년 전 조회 655
15년 전 조회 1,759
15년 전 조회 2,254
15년 전 조회 826
15년 전 조회 830
15년 전 조회 1,486
15년 전 조회 885
15년 전 조회 981
15년 전 조회 1,386
15년 전 조회 1,536
15년 전 조회 1,646
15년 전 조회 1,089
15년 전 조회 1,763
15년 전 조회 1,568
15년 전 조회 802
15년 전 조회 1,776
15년 전 조회 929
15년 전 조회 787
15년 전 조회 832
15년 전 조회 784
15년 전 조회 949
15년 전 조회 965
15년 전 조회 1,180
15년 전 조회 3,197
15년 전 조회 1,759
15년 전 조회 903
15년 전 조회 1,588
15년 전 조회 763
15년 전 조회 899
15년 전 조회 1,859
15년 전 조회 1,815
15년 전 조회 859
15년 전 조회 1,123
15년 전 조회 1,083
15년 전 조회 1,041
15년 전 조회 1,227
15년 전 조회 959
15년 전 조회 982
15년 전 조회 904
15년 전 조회 1,037
15년 전 조회 954
15년 전 조회 1,550
15년 전 조회 793
15년 전 조회 765
15년 전 조회 1,399
15년 전 조회 1,291
15년 전 조회 1,237
15년 전 조회 804
15년 전 조회 1,588
15년 전 조회 981
15년 전 조회 1,634
15년 전 조회 1,988
15년 전 조회 1,412
15년 전 조회 7,611
15년 전 조회 1,043
15년 전 조회 1,266
15년 전 조회 992
15년 전 조회 1,206
15년 전 조회 984
15년 전 조회 1,200
15년 전 조회 925
15년 전 조회 2,014
15년 전 조회 1,034
15년 전 조회 941
15년 전 조회 1,425
15년 전 조회 1,316
🐛 버그신고