테스트 사이트 - 개발 중인 베타 버전입니다

XSS 방지를 위한 태그 비활성화

· 15년 전 · 1764
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

게시글 목록

번호 제목
755
21562
21559
754
750
749
13899
745
741
739
728
21546
21536
25342
21500
725
722
713
21483
21464
709
706
25340
25338
25335
698
681
679
676
25333
673
13894
13891
664
655
21451
642
25332
21447
29541
21430
21423
13889
638
627
29540
623
621
617
612
607
25331
600
13886
21405
592
13879
591
583
13868
25317
581
21402
576
13866
21365
21362
21359
21354
25313
21346
13865
570
567
21317
13860
25309
13859
21297
25307
559
13855
21291
13853
21288
13852
13851
21279
550
25306
545
13846
534
21274
25297
21265
25295
21262
21257
21250