J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 1790
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,205
15년 전 조회 1,068
15년 전 조회 1,404
15년 전 조회 1,339
15년 전 조회 665
15년 전 조회 1,416
15년 전 조회 949
15년 전 조회 704
15년 전 조회 782
15년 전 조회 848
15년 전 조회 1,242
15년 전 조회 743
15년 전 조회 751
15년 전 조회 961
15년 전 조회 705
15년 전 조회 1,442
15년 전 조회 1,070
15년 전 조회 2,889
15년 전 조회 1,379
15년 전 조회 669
15년 전 조회 642
15년 전 조회 788
15년 전 조회 1,282
15년 전 조회 1,215
15년 전 조회 690
15년 전 조회 815
15년 전 조회 1,004
15년 전 조회 1,239
15년 전 조회 1,034
15년 전 조회 1,012
15년 전 조회 1,211
15년 전 조회 683
15년 전 조회 672
15년 전 조회 1,080
15년 전 조회 669
15년 전 조회 1,772
15년 전 조회 2,260
15년 전 조회 837
15년 전 조회 842
15년 전 조회 1,495
15년 전 조회 893
15년 전 조회 998
15년 전 조회 1,394
15년 전 조회 1,552
15년 전 조회 1,658
15년 전 조회 1,103
15년 전 조회 1,779
15년 전 조회 1,581
15년 전 조회 815
15년 전 조회 1,791
15년 전 조회 938
15년 전 조회 802
15년 전 조회 842
15년 전 조회 790
15년 전 조회 963
15년 전 조회 976
15년 전 조회 1,187
15년 전 조회 3,206
15년 전 조회 1,772
15년 전 조회 917
15년 전 조회 1,597
15년 전 조회 775
15년 전 조회 907
15년 전 조회 1,871
15년 전 조회 1,828
15년 전 조회 869
15년 전 조회 1,139
15년 전 조회 1,093
15년 전 조회 1,054
15년 전 조회 1,235
15년 전 조회 974
15년 전 조회 993
15년 전 조회 912
15년 전 조회 1,043
15년 전 조회 964
15년 전 조회 1,553
15년 전 조회 806
15년 전 조회 774
15년 전 조회 1,410
15년 전 조회 1,301
15년 전 조회 1,247
15년 전 조회 815
15년 전 조회 1,597
15년 전 조회 988
15년 전 조회 1,648
15년 전 조회 2,003
15년 전 조회 1,425
15년 전 조회 7,619
15년 전 조회 1,055
15년 전 조회 1,275
15년 전 조회 1,004
15년 전 조회 1,217
15년 전 조회 991
15년 전 조회 1,211
15년 전 조회 932
15년 전 조회 2,029
15년 전 조회 1,047
15년 전 조회 951
15년 전 조회 1,441
15년 전 조회 1,332