โข
Cross Site Scripting
โข
์น์ฌ์ดํธ์ ์
์ฑ ์คํฌ๋ฆฝํธ๋ฅผ ์ฝ์
ํด์ ์ฌ์ฉ์์ ๋ธ๋ผ์ฐ์ ์์ ์คํ์ํค๋ ๊ณต๊ฒฉ
Example
<script>alert('ํดํน')</script>
JavaScript
๋ณต์ฌ
์
๋ ฅ โ ๋ค๋ฅธ ์ฌ์ฉ์๊ฐ ๊ธ์ ๋ณด๋ฉด ์คํฌ๋ฆฝํธ ์คํ
๋ชฉ์
โข
์ฟ ํค ํ์ทจ
โข
์ธ์
ํ์ทจ
โข
์
์ฑ ์ฌ์ดํธ ์ด๋
โข
์ฌ์ฉ์ ๊ถํ์ผ๋ก ํ๋
๋์
โข
์
๋ ฅ๊ฐ ๊ฒ์ฆ
โข
HTML Escape
โข
CSP(Content Security Policy)