← 보안 암기북

보안 · 🔥 반드시

XSS

웹 공격

시험 한 줄 · 30초 암기브라우저가 입력을 실행 코드로 해석하지 않게 합니다.

쉽게 이해하기

게시판 글에 들어온 자료를 HTML 코드로 그대로 넣으면 방문자의 브라우저가 원하지 않는 스크립트를 실행할 수 있습니다. 출력 위치에 맞는 인코딩을 하고, HTML을 허용할 때는 안전한 정제를 적용합니다.

눈으로 따라가기

사용자 댓글은 기본적으로 텍스트로 출력하고, 허용된 서식만 정제하여 사용합니다.

시험 함정

HTML·JavaScript·URL 등 출력 문맥마다 방어가 다릅니다. HttpOnly는 일부 쿠키 읽기를 막지만 모든 XSS 피해를 없애지는 않습니다.

비슷한 개념의 핵심과 함정을 이 페이지에서 비교합니다.

즉시 문제 · 4개

정답을 제출하면 해설과 관련 개념을 확인합니다. 틀린 문제는 자동으로 오답노트에 저장됩니다.

즉시 3문제관련 문제 전체

검증 근거

기술 문서/실행 검증 · 마지막 검증 2026-09-27 · 핵심 범위 · 실제 출제 횟수 미집계