J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 2071
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,445
15년 전 조회 1,290
15년 전 조회 1,621
15년 전 조회 1,560
15년 전 조회 902
15년 전 조회 1,658
15년 전 조회 1,182
15년 전 조회 929
15년 전 조회 1,063
15년 전 조회 1,115
15년 전 조회 1,531
15년 전 조회 1,010
15년 전 조회 1,000
15년 전 조회 1,234
15년 전 조회 981
15년 전 조회 1,701
15년 전 조회 1,326
15년 전 조회 3,161
15년 전 조회 1,652
15년 전 조회 948
15년 전 조회 913
15년 전 조회 1,057
15년 전 조회 1,550
15년 전 조회 1,490
15년 전 조회 951
15년 전 조회 1,054
15년 전 조회 1,280
15년 전 조회 1,524
15년 전 조회 1,307
15년 전 조회 1,263
15년 전 조회 1,469
15년 전 조회 950
15년 전 조회 932
15년 전 조회 1,360
15년 전 조회 918
15년 전 조회 2,042
15년 전 조회 2,550
15년 전 조회 1,098
15년 전 조회 1,117
15년 전 조회 1,777
15년 전 조회 1,152
15년 전 조회 1,272
15년 전 조회 1,674
15년 전 조회 1,855
15년 전 조회 1,933
15년 전 조회 1,362
15년 전 조회 2,069
15년 전 조회 1,850
15년 전 조회 1,092
15년 전 조회 2,072
15년 전 조회 1,211
15년 전 조회 1,067
15년 전 조회 1,113
15년 전 조회 1,059
15년 전 조회 1,229
15년 전 조회 1,249
15년 전 조회 1,465
15년 전 조회 3,568
15년 전 조회 2,054
15년 전 조회 1,178
15년 전 조회 1,879
15년 전 조회 1,037
15년 전 조회 1,170
15년 전 조회 2,144
15년 전 조회 2,081
15년 전 조회 1,124
15년 전 조회 1,436
15년 전 조회 1,361
15년 전 조회 1,314
15년 전 조회 1,504
15년 전 조회 1,237
15년 전 조회 1,248
15년 전 조회 1,183
15년 전 조회 1,346
15년 전 조회 1,246
15년 전 조회 1,838
15년 전 조회 1,070
15년 전 조회 1,043
15년 전 조회 1,678
15년 전 조회 1,585
15년 전 조회 1,539
15년 전 조회 1,099
15년 전 조회 1,885
15년 전 조회 1,263
15년 전 조회 1,905
15년 전 조회 2,273
15년 전 조회 1,697
15년 전 조회 7,909
15년 전 조회 1,340
15년 전 조회 1,560
15년 전 조회 1,286
15년 전 조회 1,509
15년 전 조회 1,257
15년 전 조회 1,478
15년 전 조회 1,195
15년 전 조회 2,297
15년 전 조회 1,308
15년 전 조회 1,216
15년 전 조회 1,718
15년 전 조회 1,602