정보보안기사 복구 문제의 한계 안내
5회 A 선택하기
서술형 선택하기
13. 특정 웹 페이지에 실행 가능한 스크립트를 삽입하여 페이지 방문자의 개인정보나 쿠키정보를 탈취하여 전송하는 공격 유형을 설명하고 해당 공격을 보완하기 위한 방안을 서술하시오.

클릭하면 정답이 보입니다.
정답 확인 맞췄어요 O 틀렸어요 X
1) 공격유형 : 크로스사이트스크립트(XSS)
2) 보완 방안 :
입력값 검증을 통해 악위적인 행위를 하는 스크립트가 사용되지 않도록 검증을 한다.
‘<’, ‘>’ 등 태그 문자의 직접 입력을 차단하고 < > 등 특수문자로 치환한다.
이벤트 발생을 통해 Javascript를 실행 할 수 있는 onload, onmouseover 등의 태그 속성값을 사용자가 변경하지 못 하도록 차단한다.
위키 해설 위키 편집·등록하다 보면 어느새 합격!
문제 풀이
클릭하면 보입니다.
관련 포럼글
자유 댓글

모든 문제들의 저작권은 원저작권자에게 있습니다. 본 사이트는 웹상에 공개되어 있는 문제만 모아서 보여드립니다. 저작권 안내

copyright 2024 뉴비티::새로운 CBT 시스템 - newbt.kr 제휴 문의