XSS는 공격자가 신뢰할 수 있는 웹사이트의 콘텐츠에 악성 스크립트를 주입하는 보안 취약점입니다. SaaS에서는 댓글이나 프로필 필드의 정제되지 않은 사용자 입력으로 인해 자주 발생합니다.
?
개발자는 XSS를 어떻게 방지하나요?
브라우저에 렌더링하기 전에 모든 사용자 입력을 '이스케이프'하고, 페이지에서 실행될 수 있는 스크립트를 제한하는 '콘텐츠 보안 정책'(CSP)을 사용합니다.
지식 챌린지
크로스 사이트 스크립팅 (XSS) 방지을(를) 마스터하셨나요? 이제 관련된 6글자 단어를 맞춰보세요!
입력하거나 키보드를 사용하세요