XSS (Cross-Site Scripting)
·
Computer Science
XSS (Cross-Site Scripting)란?XSS는 공격자가 웹 사이트에 악성 스크립트를 삽입해, 페이지를 보는 다른 사용자의 브라우저에서 해당 스크립트를 시행시키는 공격을 의미합니다. 사용자가 브라우저에서 Javascript 코드가 실행되도록 유도하여 쿠키 탈취, 세션 하이재킹, 피싱 페이지 유도 등 여러 방법으로 악용될 수 있습니다. XSS의 원리 사용자 입력을 서버가 검증 없이 출력 사용자가 웹 사이트에 검색어나 댓글, 게시물 제목 등 어떠한 값을 입력 입력 값에 악성 스크립트가 포함되어 있을 수 있음 ex. 서버는 이 값을 검증하거나 인코딩하지 않고 그대로 HTML로 렌더링할 수 있음 악성 스크립트가 HTML 구조에 포함됨 ..