Web Programming/JavaScript

XSS 크로스 사이트 스크립팅

myHyem 2019. 5. 21. 22:03

입력값에 스크립트 코드를 사용하여 공격하는것을 방지

 

1
2
3
4
5
6
7
8
9
function XSS_Check(strTemp, level) {     
    if ( level == undefined || level == 0 ) {
        strTemp = strTemp.replace(/\<|\>|\"|\'|\%|\;|\(|\)|\&|\+|\-/g,"");        
    } else if (level != undefined && level == 1 ) {
        strTemp = strTemp.replace(/\</g, "&lt;");
        strTemp = strTemp.replace(/\>/g, "&gt;");
    }
    return strTemp;
}
 
 

출처 :  https://m.blog.naver.com/yaki80/220717933700

 

XSS(크로스사이트 스크립팅)대응해란다 갑툭튀

자바스크립트에서 XSS체크할 때 적용할 수 있는 가장좋은 메서드인 듯 검사할 문자열과 검사레벨(0:XS...

blog.naver.com