XSS 방지를 위한 태그 비활성화
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.
‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>
가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>
가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
게시글 목록
| 번호 | 제목 |
|---|---|
| 755 | |
| 21562 | |
| 21559 | |
| 754 | |
| 750 | |
| 749 | |
| 13899 | |
| 745 | |
| 741 | |
| 739 | |
| 728 | |
| 21546 | |
| 21536 | |
| 25342 | |
| 21500 | |
| 725 | |
| 722 | |
| 713 | |
| 21483 | |
| 21464 | |
| 709 | |
| 706 | |
| 25340 | |
| 25338 | |
| 25335 | |
| 698 | |
| 681 | |
| 679 | |
| 676 | |
| 25333 | |
| 673 | |
| 13894 | |
| 13891 |
JavaScript
PHP 패턴 변경자
2
|
| 664 | |
| 655 | |
| 21451 | |
| 642 | |
| 25332 | |
| 21447 | |
| 29541 |
HTML
시간함수...
3
|
| 21430 | |
| 21423 | |
| 13889 | |
| 638 | |
| 627 | |
| 29540 | |
| 623 | |
| 621 | |
| 617 | |
| 612 | |
| 607 | |
| 25331 | |
| 600 | |
| 13886 |
jQuery
드롭다운 메뉴 CSS with jQuery
2
|
| 21405 | |
| 592 | |
| 13879 | |
| 591 | |
| 583 | |
| 13868 | |
| 25317 | |
| 581 | |
| 21402 | |
| 576 | |
| 13866 | |
| 21365 | |
| 21362 | |
| 21359 | |
| 21354 | |
| 25313 | |
| 21346 | |
| 13865 |
MySQL
테이블의 상태를 리스트로 확인하기
|
| 570 | |
| 567 | |
| 21317 | |
| 13860 |
Linux
리눅스 상에서 오라클 설치 |
4
|
| 25309 | |
| 13859 |
기타
액션스크립트 짜주실분
|
| 21297 | |
| 25307 | |
| 559 | |
| 13855 |
Flash
플래시가 화면에 꽉차게...
3
|
| 21291 | |
| 13853 | |
| 21288 | |
| 13852 |
JavaScript
10g 논리적 백업
|
| 13851 |
기타
백업/복원하기
|
| 21279 | |
| 550 | |
| 25306 | |
| 545 | |
| 13846 | |
| 534 | |
| 21274 | |
| 25297 | |
| 21265 | |
| 25295 | |
| 21262 | |
| 21257 | |
| 21250 |
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기