XSS(Cross-Site Scripting) 공격을 방지하는 가장 기본적인 방법은?
쉬움 MDN Web Docs해설
XSS 공격은 악성 스크립트가 웹 페이지에 삽입되어 다른 사용자 브라우저에서 실행되는 공격입니다. 가장 기본적인 방어는 사용자 입력을 출력할 때 <, >, &, " 등 특수문자를 HTML 엔티티(<, > 등)로 이스케이프하여 스크립트가 실행되지 않게 하는 것입니다.
XSS 공격은 악성 스크립트가 웹 페이지에 삽입되어 다른 사용자 브라우저에서 실행되는 공격입니다. 가장 기본적인 방어는 사용자 입력을 출력할 때 <, >, &, " 등 특수문자를 HTML 엔티티(<, > 등)로 이스케이프하여 스크립트가 실행되지 않게 하는 것입니다.