J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 2310
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,636
15년 전 조회 1,498
15년 전 조회 1,832
15년 전 조회 1,774
15년 전 조회 1,123
15년 전 조회 1,852
15년 전 조회 1,392
15년 전 조회 1,144
15년 전 조회 1,304
15년 전 조회 1,344
15년 전 조회 1,788
15년 전 조회 1,249
15년 전 조회 1,238
15년 전 조회 1,471
15년 전 조회 1,204
15년 전 조회 1,917
15년 전 조회 1,545
15년 전 조회 3,391
15년 전 조회 1,872
15년 전 조회 1,171
15년 전 조회 1,120
15년 전 조회 1,277
15년 전 조회 1,756
15년 전 조회 1,722
15년 전 조회 1,171
15년 전 조회 1,288
15년 전 조회 1,497
15년 전 조회 1,726
15년 전 조회 1,523
15년 전 조회 1,503
15년 전 조회 1,694
15년 전 조회 1,159
15년 전 조회 1,161
15년 전 조회 1,590
15년 전 조회 1,150
15년 전 조회 2,254
15년 전 조회 2,757
15년 전 조회 1,314
15년 전 조회 1,343
15년 전 조회 1,992
15년 전 조회 1,402
15년 전 조회 1,518
15년 전 조회 1,900
15년 전 조회 2,072
15년 전 조회 2,166
15년 전 조회 1,602
15년 전 조회 2,305
15년 전 조회 2,094
15년 전 조회 1,322
15년 전 조회 2,311
15년 전 조회 1,457
15년 전 조회 1,316
15년 전 조회 1,357
15년 전 조회 1,302
15년 전 조회 1,459
15년 전 조회 1,486
15년 전 조회 1,709
15년 전 조회 3,778
15년 전 조회 2,278
15년 전 조회 1,411
15년 전 조회 2,095
15년 전 조회 1,267
15년 전 조회 1,401
15년 전 조회 2,381
15년 전 조회 2,320
15년 전 조회 1,355
15년 전 조회 1,665
15년 전 조회 1,607
15년 전 조회 1,564
15년 전 조회 1,729
15년 전 조회 1,470
15년 전 조회 1,491
15년 전 조회 1,408
15년 전 조회 1,604
15년 전 조회 1,497
15년 전 조회 2,092
15년 전 조회 1,336
15년 전 조회 1,289
15년 전 조회 1,926
15년 전 조회 1,856
15년 전 조회 1,793
15년 전 조회 1,341
15년 전 조회 2,125
15년 전 조회 1,530
15년 전 조회 2,171
15년 전 조회 2,535
15년 전 조회 1,960
15년 전 조회 8,148
15년 전 조회 1,577
15년 전 조회 1,818
15년 전 조회 1,521
15년 전 조회 1,757
15년 전 조회 1,535
15년 전 조회 1,747
15년 전 조회 1,475
15년 전 조회 2,564
15년 전 조회 1,580
15년 전 조회 1,463
15년 전 조회 1,982
15년 전 조회 1,858