오늘파이어폭스 로 다음 에드클릭스를 설치 하고 이래 저래 손좀 보고 있다가 직업이 직업 인지라 IE 에서 잘나오나 하고 도메인을 치는순간.. ㅡㅜ; 아니나 다를까.. IE에서 오류를 출력 하네요. 오류는 아래와 같았습니다. IE8 에 추가된 기능인데 제목에서 보듯.....
― IIS 웹 방화벽은 SQL 인젝션 공격에 대한 향상된 방어 기능을 제공하고 설치 즉시 사용할 수 있는 간편성을 제공?요약 내용 : 소프트메일은 경쟁 우위에 있는 트릿센트리 IIS 웹 방화벽의 새로운 버전을 출시하였습니다. 향상된 기능에는 SQL 인젝션, XSS 기타 보.....
어제 올린 글에 XSS Filter를 사용하지 않도록 하는 것이 될까 싶어서 한번 걸어봤다. 아주 훌륭했다. JSP 페이지간에 스크립트로 JSON 객체를 던졌었는데 그것을 XSS 로 인식해버려서 경고를 띄우는 현상이 있었다. response.setHeader(X-XSS-Protection, 0); 이렇게 한.....
XSS 다양한 스크립트 유형출처 : more..출처 : (Cross Site Scripting):>$2>$2>$2XSS locator. Inject this string, and in most cases where a script is vulnerable with no special .....
1. Abstract Cross Site Request Forgery(이하 CSRF) 는 OWASP 2007 top 10 에 올라와 있는 매우 위협적인 공격이다. CSRF는 XSRF, One Click attack, Session riding, Confused Depu.....