2012-07-19 7 views
0

jquery mobile을 사용하여 모바일 응용 프로그램을 개발 중입니다. 내 응용 프로그램에서 모든 xss 공격을 제거하고 싶습니다. 내 응용 프로그램을 테스트 할 때 교차 사이트 반영 오류가 발생합니다. 사실, 내 쿼리에서 오류가 발생합니다. 모든 Xss 오류를 제거하는 자바 스크립트 코드가 있습니까? 아니면 클라이언트와 서버 측에서 이러한 오류를 제거 할 수있는 아이디어를 제공합니까?XSS 취약점

미리 감사드립니다.


신속한 답변을 보내 주셔서 감사합니다.

검색어 :

SELECT % 20Id % 2C % 20Name % 2C % 20lsc_ 코스 _r.Name % 2C % 20lsc_ STARTDATE _C % 2C % 20lsc_ 장소 _r.Name %의 20FROM % 20lsc_ 이벤트 _c % 20WHERE % 20lsc_ STARTDATE _c % 20 % 3E % 3D % 20TODAY % 20ORDER % 20BY % 20lsc_ STARTDATE _c 72aaaalert (1) 606c8b0c254

& _ = 1,342,613,913,758 HTTP /1.1

이 질문에/72aaaalert (1) 606c8b0c254/오류가 있습니다. 어떻게 제거합니까?

답변

2

모든 Xss 오류를 제거하는 자바 스크립트 코드가 있습니까?

아니요. 모든 XSS 문제를 마술로 해결할 방법이 없습니다.

데이터를 사용하기 전에 인코딩해야합니다. 텍스트 입력을 수락하면 데이터베이스에 삽입하기 전에이를 SQL로 변환해야하며 HTML로 삽입하기 전에 HTML로 변환해야합니다. 그렇지 않으면 텍스트에는 SQL/HTML/등의 특수 의미가있는 문자가 포함될 수 있습니다.