J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 1781
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,196
15년 전 조회 1,058
15년 전 조회 1,398
15년 전 조회 1,333
15년 전 조회 661
15년 전 조회 1,412
15년 전 조회 943
15년 전 조회 696
15년 전 조회 778
15년 전 조회 843
15년 전 조회 1,236
15년 전 조회 736
15년 전 조회 744
15년 전 조회 957
15년 전 조회 702
15년 전 조회 1,436
15년 전 조회 1,062
15년 전 조회 2,883
15년 전 조회 1,373
15년 전 조회 664
15년 전 조회 636
15년 전 조회 781
15년 전 조회 1,278
15년 전 조회 1,209
15년 전 조회 685
15년 전 조회 807
15년 전 조회 999
15년 전 조회 1,234
15년 전 조회 1,029
15년 전 조회 1,006
15년 전 조회 1,204
15년 전 조회 678
15년 전 조회 664
15년 전 조회 1,074
15년 전 조회 663
15년 전 조회 1,764
15년 전 조회 2,257
15년 전 조회 832
15년 전 조회 838
15년 전 조회 1,491
15년 전 조회 890
15년 전 조회 988
15년 전 조회 1,391
15년 전 조회 1,547
15년 전 조회 1,653
15년 전 조회 1,097
15년 전 조회 1,772
15년 전 조회 1,574
15년 전 조회 812
15년 전 조회 1,782
15년 전 조회 937
15년 전 조회 795
15년 전 조회 836
15년 전 조회 787
15년 전 조회 957
15년 전 조회 969
15년 전 조회 1,186
15년 전 조회 3,202
15년 전 조회 1,764
15년 전 조회 909
15년 전 조회 1,593
15년 전 조회 771
15년 전 조회 903
15년 전 조회 1,867
15년 전 조회 1,821
15년 전 조회 866
15년 전 조회 1,135
15년 전 조회 1,090
15년 전 조회 1,046
15년 전 조회 1,233
15년 전 조회 968
15년 전 조회 987
15년 전 조회 910
15년 전 조회 1,040
15년 전 조회 959
15년 전 조회 1,553
15년 전 조회 797
15년 전 조회 771
15년 전 조회 1,405
15년 전 조회 1,299
15년 전 조회 1,242
15년 전 조회 810
15년 전 조회 1,595
15년 전 조회 987
15년 전 조회 1,642
15년 전 조회 1,998
15년 전 조회 1,420
15년 전 조회 7,619
15년 전 조회 1,051
15년 전 조회 1,270
15년 전 조회 997
15년 전 조회 1,211
15년 전 조회 990
15년 전 조회 1,206
15년 전 조회 929
15년 전 조회 2,023
15년 전 조회 1,042
15년 전 조회 946
15년 전 조회 1,430
15년 전 조회 1,325
🐛 버그신고