J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 2292
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,619
15년 전 조회 1,480
15년 전 조회 1,813
15년 전 조회 1,759
15년 전 조회 1,104
15년 전 조회 1,836
15년 전 조회 1,371
15년 전 조회 1,127
15년 전 조회 1,291
15년 전 조회 1,332
15년 전 조회 1,768
15년 전 조회 1,233
15년 전 조회 1,219
15년 전 조회 1,451
15년 전 조회 1,194
15년 전 조회 1,899
15년 전 조회 1,538
15년 전 조회 3,378
15년 전 조회 1,858
15년 전 조회 1,152
15년 전 조회 1,109
15년 전 조회 1,267
15년 전 조회 1,744
15년 전 조회 1,708
15년 전 조회 1,154
15년 전 조회 1,275
15년 전 조회 1,482
15년 전 조회 1,709
15년 전 조회 1,503
15년 전 조회 1,484
15년 전 조회 1,678
15년 전 조회 1,147
15년 전 조회 1,147
15년 전 조회 1,575
15년 전 조회 1,133
15년 전 조회 2,246
15년 전 조회 2,742
15년 전 조회 1,296
15년 전 조회 1,323
15년 전 조회 1,976
15년 전 조회 1,381
15년 전 조회 1,504
15년 전 조회 1,882
15년 전 조회 2,058
15년 전 조회 2,145
15년 전 조회 1,585
15년 전 조회 2,286
15년 전 조회 2,073
15년 전 조회 1,307
15년 전 조회 2,293
15년 전 조회 1,439
15년 전 조회 1,298
15년 전 조회 1,338
15년 전 조회 1,278
15년 전 조회 1,437
15년 전 조회 1,473
15년 전 조회 1,687
15년 전 조회 3,762
15년 전 조회 2,255
15년 전 조회 1,385
15년 전 조회 2,084
15년 전 조회 1,250
15년 전 조회 1,386
15년 전 조회 2,359
15년 전 조회 2,297
15년 전 조회 1,336
15년 전 조회 1,645
15년 전 조회 1,590
15년 전 조회 1,547
15년 전 조회 1,712
15년 전 조회 1,455
15년 전 조회 1,465
15년 전 조회 1,385
15년 전 조회 1,585
15년 전 조회 1,480
15년 전 조회 2,073
15년 전 조회 1,319
15년 전 조회 1,275
15년 전 조회 1,908
15년 전 조회 1,835
15년 전 조회 1,771
15년 전 조회 1,319
15년 전 조회 2,105
15년 전 조회 1,509
15년 전 조회 2,148
15년 전 조회 2,513
15년 전 조회 1,929
15년 전 조회 8,127
15년 전 조회 1,549
15년 전 조회 1,793
15년 전 조회 1,499
15년 전 조회 1,739
15년 전 조회 1,505
15년 전 조회 1,728
15년 전 조회 1,447
15년 전 조회 2,540
15년 전 조회 1,552
15년 전 조회 1,446
15년 전 조회 1,957
15년 전 조회 1,832