쉽게 이해하기
게시판 글에 들어온 자료를 HTML 코드로 그대로 넣으면 방문자의 브라우저가 원하지 않는 스크립트를 실행할 수 있습니다. 출력 위치에 맞는 인코딩을 하고, HTML을 허용할 때는 안전한 정제를 적용합니다.
눈으로 따라가기
사용자 댓글은 기본적으로 텍스트로 출력하고, 허용된 서식만 정제하여 사용합니다.
시험 함정
HTML·JavaScript·URL 등 출력 문맥마다 방어가 다릅니다. HttpOnly는 일부 쿠키 읽기를 막지만 모든 XSS 피해를 없애지는 않습니다.
함께 보는 관련 주제
비슷한 개념의 핵심과 함정을 이 페이지에서 비교합니다.
즉시 문제 · 4개
정답을 제출하면 해설과 관련 개념을 확인합니다. 틀린 문제는 자동으로 오답노트에 저장됩니다.
즉시 3문제관련 문제 전체검증 근거
기술 문서/실행 검증 · 마지막 검증 2026-09-27 · 핵심 범위 · 실제 출제 횟수 미집계