본문 바로가기
어플리케이션 보안정보보안기사 · 2016년04월02일 · 58/100

58.웹 응용프로그램에서 사용자로부터의 입력 문자열을 처리하기 전에 <,>, &,” 등의 문자를 문자 변환함수 등을 사용하여 <, >, &, " 등으로 치환하는 것은 어떤 공격에 대비하기 위한 대응책인가?

1
크로스사이트 스크립트정답
2
SQL 삽입
3
버퍼 오버플로우
4
경쟁 조건

해설

사용자로부터의 입력 문자열을 처리하기 전에 특수문자들을 치환하는 것은 Cross-site scripting (XSS) 공격에 대비하기 위한 대응책 XSS 공격은 악의적인 사용자가 웹 응용프로그램에 악성 스크립트를 삽입하여 사용자의 정보를 탈취하거나 웹 페이지를 변조하는 공격 이 때, 사용자의 입력값이 그대로 웹 페이지에 출력되는 경우, 입력값에 악성 스크립트가 포함되어 있다면 해당 스크립트가 그대로 실행될 수 있다.

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기