분도랑
IT 엔지니어의 소박한 개인 지식 박물관
우클릭방지
글 목록
[API 보안] #1. API 기술이 관심을 받게 된 배경
[HTTP DDoS] Slowloris 공격
XSS와 CSRF의 차이
Cross Site Script(XSS)
False Positive 와 False Negative 의 차이
<<
1
>>
레이블이
웹보안
인 게시물을 표시합니다.
모든 게시물 표시
레이블이
웹보안
인 게시물을 표시합니다.
모든 게시물 표시
2016년 5월 10일 화요일
Cross Site Script(XSS)
SQL 인젝션과 같이 웹해킹에 주로 사용되는 공격 방법인 XSS를 알아보자.
먼저 XSS는 원천적으로 방어하기엔 쉽지 않은것 같다.
XSS를 불가능하게 하기 위해서는 HTML 태그를 게시글등에 사용하지 못하도록 봉쇄하여야 한다. 하지만 이렇게 되면 게시글을 이쁘게 꾸미기가 어려워진다.
때문에 HTML 태그의 사용은 열어두되 공격에 종종 사용될수 있는 iframe 이나 script 태그등을 웹소스단에서 차단하는 형태를 취한다.
좀 더 자세한 사항은 아래 링크글을 통해 확인해보자.
보러가기
최근 게시물
이전 게시물
홈
피드 구독하기:
글 (Atom)