초보개발자의 관점에서 바라본 코딩

  • 홈
  • 태그
  • 방명록

대응방안 1

웹취약점(XSS, 자동화공격) 보완하기

웹 취약점 중 하나인 XSS(Cross Site Scripting)와 자동화공격에 대해 알아보고 대처할 수 있는 방법에 대해 알아보자. 1. XSS( Cross Site Scripting ) XSS는 게시판이나 웹 메일 등에 자바 스크립트와 같은 스크립트 코드를 삽입해 공격을 하는 해킹 기법 중 하나이다.위의 그림과 같이 게시판이나 댓글 등 스크립트를 적어 세션을 탈취하는 등에 피해를 입힙니다. 해결방법은 입력값에 대한 문자열 중 특수문자에 대한 문자를 HTML Entity로 치환하는 것인데 ex) XSS방지 함수 적용String postContent = request.getParameter("postContent");if ( postContent != null || postContent != "") {..

IT지식/지식플러스 2025.01.15
이전
1
다음
더보기
프로필사진

초보개발자의 관점에서 바라본 코딩

  • 분류 전체보기 (107)
    • IT지식 (1)
      • 오류잡기 (3)
      • Computer Science (48)
      • 지식플러스 (9)
      • 첫 번째 사이드 프로젝트 (6)
      • 도커(Docker) 사용법 (19)
      • 리액트(React) 공부 (11)
    • 일상토크 (4)
    • 북토크 (2)
    • 드라마 리뷰 (2)
    • 기록하고 싶은 글귀 (1)

Tag

큰돌, CS공부, 클래스리스, 공인IP, 프로세스(process), IP, TCP/IP 4계층, CS, 사설IP, TCP, CS지식, Operating System, Computer science, 도커(docker) 볼륨(volume), computerscience, 페이지 테이블(page table), 데이터베이스 인덱스, 인터럽트(interrupt), cs지식의정석, UDP,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바