• 회원가입
  • 로그인
  • 구글아이디로 로그인

[web] XSS 취약점 해결

3,475  

XSS 취약점 해결

 

수정 전

<link rel="canonical" href="http://질문자님도메인/site/bbs/board.php?bo_table=notice"><script>alert()</script>">

 

수정 후

<link rel="canonical" href="<?php echo get_text(strip_tags(값));?>">

 

thisgun 님 (180814) https://sir.kr/qa/259616

 

XSS 취약점 확인

 

입력창에 아래 코드 넣어서 실행 여부 확인.

<SCRIPT>alert("테스트!!!");</SCRIPT>

 



분류 제목
ucc 다리 좀 꼬지 마요.
pc 윈도우10 - 디스크 정리 ★ (windows.old 폴더 + 업데이트 파일) 삭제.
dance 오마이걸 아린 님 안경 패션 댄스
talk 구글 모바일 우선 검색 노출 전략 vs 네이버 무료 모바일 홈페이지 배포 2
pc 윈도우10 - 노트북 웹캠 차단 (= 해킹 예방 = 동영상 녹화 사생활 보호)
talk cafe24.net 도메인이 가비아로 넘어가버렸나 보군요. 6
talk 가입했습니다! 1
web TLD (Top Level Domain) - 최상위 도메인 (=톱레벨 도메인) (예: com. net. or…
talk 가입인사 드립니다. 1
talk 다시 한번 가입인사 올립니다^^ 1
talk 뭔가 이상하죠?? 5
pc 윈도우10 - 윈도우 디펜더 PUA 보호 설정 (= Windows Defender 사용자 동의 없이 설치된 …
talk 가입한지가 몇일 됐습니다 1
talk 채팅방 스킨 변경함. 1
talk 안녕하세요 ^^ 2
web 네이버에 사이트 노출 안 될 때 조치사항 (= 네이버 고객센터 연락처)
talk 안녕하세요~ 가입했습니다 ㅎㅎ 1
life 스마트폰 개발자모드 켜기 + 실행 중인 서비스 확인 (= 백그라운드에서 작동 중인 앱 확인)
web 깔끔한 코딩 가이드
pc Excel (엑셀) - 테두리 복사 없이 데이터만 (=값만) 드래그 자동채우기
126/163
목록
찾아주셔서 감사합니다. Since 2012