본문 바로가기
개발의 기록/Web

Javascrtip Injection

by prographer J 2010. 11. 1.
728x90
몇일전 아는 형님분이 자기가 즐겨 찾는 싸이트가 해킹당한거 같다 하셔서 그 싸이트를 조사하던중, Javascript Injaction이라는 것을 알게됐다.
모든 Injection 해킹은 간단한 코드만 넣어주면 되는데, 그 모든 것을 일일이 신경쓰기는 참 힘든 것 같다.
나도 개발하면서 우선 기능구현에 급급하여 보안관련 부분은 미뤄두는데... 다행이 이제까지는 내부 프로젝트라 보안에 그리 큰 이슈가 없었지만 신경써서 만들어야 겠다. 

댐이 무너지기전에 보수공사를 해야지 다 무너지고 나서는 무슨 소용이겠는가.

여기 간단한 Posting을 찾아놨다~
핵심은 <%=Html.Encode('message')%> 이부분이 되시겠다~ 말그대로 Html을 인코드 하는 코드다.
<script>alert(“Boo!”)</script> -->&lt;script&gt;alert(&quot;Boo!&quot;)&lt;/script&gt;
요렇게 바꿔주는 코드이다.

사용법이 간단하니 영어가 힘드신분은 코드만 보고 이해 할 수 있을 것이다.
나도 영어가 짧아서 번역은...GG 



728x90

댓글