[15] PHP 보안
PHP 웹애플리케이션에서 일어날 수 있는 해킹의 사례와 해결 방법 Cross site scripting (XSS) 입력가능한 웹사이트에 스크립트 태그를 삽입하여 정보를 빼낸다. 스크립트 태그란? 자바스크립트라는 컴퓨터 언어를 웹브라우저에서 실행하는 코드 ex) 악성 스크립트 예시 사용자가 입력가능한 부분에 XSS 구문 삽입 목록에서 스크립트 구문을 등록한 게시글을 클릭하면, 스크립트가 실행된다. 이러한 스크립트 실행 가능성으로 로그인, 글삭제, 민감한정보유출 등의 악성행위가 가능하다. XSS를 방지하기 위한 PHP 함수 2가지 htmlspecialchars() - 스크립트가 실행되지 않고, 태그가 문자 그대로 출력 ※ html에서 특수문자를 표현하고 싶을 때 사용하는 엔티티 > " -> " 프로..
코딩공부/WEB2 - PHP
2019. 9. 27.