유익하셨다면 광고 한번씩만 클릭해주시면 감사하겠습니다.
반응형
XSS : Cross Site Scripting
- 사이트를 교차해서 스크립트를 발생시키는 것
- 웹에서 파라미터나 게시글 등 자바스크립트같은 스크립트 언어로 개발자가 개발하지 않은 기능을 작동시키는 것
기본예제의 그림처럼 url 뒤에 넘어오는 파라미터에 자바스크립트를 삽입하거나
게시글내용에 직접 입력하는 등 방법이 다양하다.
자바에서 아주 간단하게 막는 방법을 소개하겠다.
다른 설정 없이 파라미터를 받아서 수정을 하는 방법이다.
String type = request.getParameter("type");
type.replaceAll("<","<");
type.replaceAll(">",">");
type.replaceAll("\"",""");
type.replaceAll("script","");
articleVO.setType(type);
이런식으로 간단하게 위험문자들을 이스케이핑해서 처리하는방법이 있다.
반응형
'웹 취약점' 카테고리의 다른 글
Apache 서버 http -> https 리다이렉트(https redirect) (0) | 2020.12.22 |
---|---|
쿠키 보안속성(cookie secure 속성) (0) | 2020.12.22 |
아파치 디렉토리 인덱싱(디렉토리 목록 노출) (0) | 2020.11.25 |
아파치서버 HTTP METHOD 제한 (0) | 2020.11.05 |