[XSS] 처리
- 주소창에서 스크립트 실행시 시스템에서 막는 것> 스크립트 실행은 클라이언트단에서 발생하는데, input의 value에 들어가는 것은 상관없고, 각 태그 안에 스크립트가 포함될시 XSS 발생 위험이 있음> Popup.jsp, Sub.jsp, 각 목록, 각 상세조회 화면에서 su.getHtml()코드로 주고받는 파라미터 변환해주기> ↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓ 안된다 ↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓ >> 메인 컨트롤러에서의 처리Enumeration enum1 = request.getParameterNames();while(enum1.hasMoreElements()) {String setKey = enum1.nextElement().toString();String..
2015.04.08