구구

  • 홈
  • 태그
  • 방명록

CheatSheet 1

XSS - Backtick(`)

Tab 키 위에 존재하는 이 Backtick은 ` javascript에서는 템플릿 리터럴에 활용된다. Backquote, backtick, grave accent 으로도 불리며 거의 접할 이유가 없는 문자이기도 하다. 그러면 왜 XSS에 Backtick을 언급한 이유가 무엇이냐 하면 보통 XSS를 발생시키기 위해 Javascript에서 기존 안의 구문에서 벗어나기 위해 "> 와 같은 입력값으로 개발자의 의도와 다른 방식으로 입력을 한다. 따라서 보통은 " , ' , , % 와 같은 특수문자들을 HTML Encoding하거나 필터링하여 입력을 방지한다. 필터링을 하거나 Encoding하여 방지하면 이 Backtick은 의미가 없지만 간혹 개발자 중 php에서 magic_quotes_gpc를 활성화 시키고 ..

정보보안/Web 2020.10.21
1
더보기
프로필사진

: 3 )

  • 분류 전체보기 (23)
    • 정보보안 (7)
      • Web (4)
      • Mobile (1)
      • 사례 (1)
      • 보안담당자 (1)
    • 정보보안_자격증-IT (2)
      • CPPG (2)
      • 정보보안기사 (0)
      • 클라우드 (0)
    • 알음알음-IT (14)
      • 개발_기초_코딩_C (5)
      • 개발_기초_코딩_C++ (7)
      • 개발_기초_알고리즘 (2)
    • 알음알음-책 (0)
    • 재테크 공부 (0)
    • 항해일지 (0)

Tag

보안, 코딩, 개발, 예상문제, c++언어, 개발공부, c언어공부, 기초, CPPG, 자격증, 기초C++언어, C언어, 초급, 프로그래밍, C++언어공부, 정보보안, XSS, 개인정보, 개인정보관리사, 기초C언어,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바