jsp내에서 간단하게 XSS 해결 방법
<%!
String xssFilter(String s){
s = s == null ? “” : s;
s = s.replace(“<“, ”<”);
s = s.replace(“>”, ”>”);
s = s.replace(“\“, ”'”);
s = s.replace(“\”, ”"”);
return s
}
%>
그리고 제목이나 본문 등 xss 공격이 들어올 부분에
xssFilter 기능을 쓰면 된다.
'게으른 개발자의 끄적거림' 카테고리의 다른 글
JavaScript Ajax 비동기 통신 방법 (0) | 2023.05.12 |
---|---|
JSP include page와 file 차이점 (0) | 2023.05.09 |
JSP include와 import 기능과 차이점 (0) | 2023.05.08 |
Server 간단 분류 (0) | 2023.05.04 |
XSS, CSRF 취약점 대응방안 (0) | 2023.05.03 |