• 회원가입
  • 로그인
  • 구글아이디로 로그인

[web] XSS 취약점 해결

3,549  

XSS 취약점 해결

 

수정 전

<link rel="canonical" href="http://질문자님도메인/site/bbs/board.php?bo_table=notice"><script>alert()</script>">

 

수정 후

<link rel="canonical" href="<?php echo get_text(strip_tags(값));?>">

 

thisgun 님 (180814) https://sir.kr/qa/259616

 

XSS 취약점 확인

 

입력창에 아래 코드 넣어서 실행 여부 확인.

<SCRIPT>alert("테스트!!!");</SCRIPT>

 



분류 제목
web 포털사이트 홈페이지 검색등록 접수 주소
web 사파리 브라우저 윈도우 설치중단 (= Windows용 Safari 설치 불가능)
web 아미나빌더 저작권 가이드
web 배추빌더 RSS 스페셜팩 이용한 앱 정보 수집법
web 네이버에 검색 잘 되는 웹문서 만드는 법 ★
web 네이버 해킹 뉴스가 떴네요. 혹시, 모르니, 비밀번호 바꾸세요 !
web APM은 RPM 방식으로 설치됩니다. 의미
web G5 - pax_global_header 파일 정체
web 네이버에 웹문서 노출 건수 조회하는 법
web 웹언어 학습사이트 베스트 모음 ★ (Web, Code, Language) [3레벨] 
web 화이트도메인 (White Domain) - 인증 이메일이 발송 안될 때 확인해 볼 사항
web | (세로막대기) 입력법 ★ - jQuery에서 dblclick()에서의 l / PHP에서 OR 의미하는 …
web 크롬이 사이트를 멀웨어 (악성코드) 진단으로 차단시키는 경우 해결법
web G5 - 가비아 무제한 호스팅에 그누보드5 설치 시 에러 해결
web Failed to load resource: the server responded with a status …
web 네이버 카페 swf 파일 업로드 및 링크 금지 조치
web 자바스크립트 변수 (전역변수 vs 지역변수)
web CSS 픽셀값 (길이 단위) 줄 때 주의할 점 ★
web 일본 (보이콧・불매운동) 배너 달기 (= 노재팬배너 = Nojapan Boycott Banner)
web 그누보드M (짧은주소 URL + 다국어버전) 서비스 시작 - 그누보드 세계화 선언
10/19
목록
찾아주셔서 감사합니다. Since 2012