XSS (Cross Site Scripting)
·
미분류글
XSS (Cross Site Scripting) 흔한 보안 공격이다. 스크립트 태그 XSS 공격을 막는 방법 1. 입력 데이터 검증하기 방어할 수 있는 가장 단순한 방법은 스크립트 태그의 특수문자를 HTML Entity라는 것으로 치환하는 것이다. 서버와 클라이언트측에서 문자열 데이터 중 스크립트 문자를 로 replace 처리하면 된다는 것이다. 에에 <가 뭔데? HTML 문서에서는