자유게시판

[web] XSS 취약점 해결

3,524

XSS 취약점 해결

 

수정 전

<link rel="canonical" href="http://질문자님도메인/site/bbs/board.php?bo_table=notice"><script>alert()</script>">

 

수정 후

<link rel="canonical" href="<?php echo get_text(strip_tags(값));?>">

 

thisgun 님 (180814) https://sir.kr/qa/259616

 

XSS 취약점 확인

 

입력창에 아래 코드 넣어서 실행 여부 확인.

<SCRIPT>alert("테스트!!!");</SCRIPT>

 



분류 제목
web Failed to load resource: the server responded with a status …
web (세션/쿠키/스토리지/테이블) 방식 장단점
web 펜션 홍보 및 예약 사이트에 필요한 게시판/기능
web CodePen (코드펜) 사이트 인터페이스 커스텀 CSS 코드
web JS (JavaScript: 자바스크립트) 관련 웹기술 종류 및 꼭 배워야 하는 것
web 유튜브 내 (사용자ID / 채널ID) 확인 (= youtube 나의/본인 (사용자아이디 / 채널아이디)) ※…
web 웹페이지 파일명에 youtube 사용 금지 !!
web ChatGPT 이용해 프로그램 제작 방법/절차/노하우
web PHP - 사용자 입력값 보안처리 수단
web ChatGPT 이용해 코딩할 때 주의사항 3가지
web 개발자 커뮤니티 사이트에 필요한 게시판과 추천 테이블ID (= 게시판아이디)
web 썸네일 (Thumbnail) 생성 (이유 / 장단점)
web ChatGPT AI (무료/유료)버전 장단점
web 사이트 커뮤니티 활성화시키는 방법 (chatGPT AI 답변)
web PHP 버전별 주요이슈/새문법 (chatGPT AI 답변)
web 제작의뢰 고객 데이터 관리 방법 (chatGPT AI 답변)
web ChatGPT 사이트 인터페이스 커스텀 CSS 스타일코드
web PHP 정규표현식(=정규식) (chatGPT AI 답변)
web 웹사이트 크롤링 가이드 (Website Crawling Guide) (chatGPT AI 답변)
web 공공API 사용법 가이드 (chatGPT AI 답변)
2/19
목록
 홈  PC버전 로그인 일본어
그누앞단언어
그누뒷단언어
그외코딩언어
그누보드
제작의뢰
Q&A
커뮤니티
웹유틸
회원센터
홈짱닷컴 PC버전 로그인