본문 바로가기 메뉴 바로가기

Dug_House

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

Dug_House

검색하기 폼
  • 분류 전체보기 (85)
    • 개발 (57)
      • Frontend (37)
      • DevOps (1)
      • 개발일지 (12)
      • IT 교양 (4)
      • Tools (3)
    • 자기개발 (28)
      • Book (19)
      • 일상 및 생각 (7)
  • 방명록

XSS (1)
XSS, CSRF

XSS (Cross-Site Scritping) 줄이면 CSS인데 Cascading Style Sheet와 혼동이 올 수 있어서 XSS라고 부르는 것이다. 웹 페이지에 악의적인 스크립트를 삽입해 방문자들의 정보를 탈취한다. 의도치 않은 비정상적인 기능 수행을 유발한다. 쿠키나 세션, 토큰을 탈취한다. 공격 대상 스크립트 언어 ex) javascript 취약한 코드 보안 방법 입력할 때와 출력할 때, 모두 필터링하고, 클라이언트에도 막을 수 있을만한 수단을 구성해놓는 것이 좋다 HTML 태그의 사용을 제한하거나 스크립트에 삽입되지 않도록 & 등의 문자를 다른 문자로 치환함으로써 방지한다. CSRF (Cross-site request forgery) 사이트 간 요청 위조 공격자가 사용자에게 특정 행동..

개발/IT 교양 2022. 6. 23. 20:30
이전 1 다음
이전 다음
TAG
  • 성능최적화
  • Next
  • SSR
  • 브라우저
  • Typescript
  • Next.js
  • 선언적 프로그래밍
  • editor
  • 노션
  • 궁금증
  • Section
  • 도메인
  • base64
  • CSR
  • s3
  • HTTP
  • NextJS
  • 실용주의 프로그래머
  • styled component
  • 철학
  • toast
  • 웹 접근성
  • Proxy
  • 프론트엔드
  • server
  • IP
  • SSG
  • lazyloading
  • https
  • React
more
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
글 보관함
«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30
반응형

Blog is powered by Tistory / Designed by Tistory

티스토리툴바