๐ท๏ธ
HTML ์ํฐํฐ ์ธ์ฝ๋
HTML ์ํฐํฐ๋ฅผ ์ธ์ฝ๋ฉํ๊ฑฐ๋ ๋์ฝ๋ฉํฉ๋๋ค
๐ ์ฌ์ฉ๋ฒ
- ์ธ์ฝ๋ฉํ HTML ๋๋ ํ ์คํธ๋ฅผ ์ ๋ ฅํ์ธ์
- ์ธ์ฝ๋ฉ ๋ฒํผ์ผ๋ก ํน์๋ฌธ์๋ฅผ ์ํฐํฐ๋ก ๋ณํํ์ธ์
- ๋์ฝ๋ฉ ๋ฒํผ์ผ๋ก ์ํฐํฐ๋ฅผ ์๋ ๋ฌธ์๋ก ๋ณต์ํ์ธ์
โจ ์ฃผ์ ๊ธฐ๋ฅ
- โHTML ํน์๋ฌธ์ ์ธ์ฝ๋ฉ
- โ&, <, >, " ๋ฑ ๋ณํ
- โXSS ๋ฐฉ์ง์ฉ ์ด์ค์ผ์ดํ
- โ์ํฐํฐ ๋์ฝ๋ฉ
- โ์ค์๊ฐ ๋ณํ
โ ์์ฃผ ๋ฌป๋ ์ง๋ฌธ
Q. HTML ์ธ์ฝ๋ฉ์ด ์ ํ์ํ๊ฐ์?
A. HTML์์ <, > ๊ฐ์ ํน์๋ฌธ์๋ฅผ ๊ทธ๋๋ก ํ์ํ๋ ค๋ฉด ์ํฐํฐ๋ก ๋ณํํด์ผ ํฉ๋๋ค. ๋ณด์(XSS ๋ฐฉ์ง)์๋ ์ค์ํฉ๋๋ค.
Q. ๋ ๋ณํ๋๋์?
A. ๋ค, ๊ณต๋ฐฑ์ ํฌํจํ ๋ชจ๋ HTML ์ํฐํฐ๋ฅผ ์ง์ํฉ๋๋ค.
๐ ๊ด๋ จ ๋๊ตฌ
์ด ํฌ์คํ ์ ์ฟ ํก ํํธ๋์ค ํ๋์ ์ผํ์ผ๋ก, ์ด์ ๋ฐ๋ฅธ ์ผ์ ์ก์ ์์๋ฃ๋ฅผ ์ ๊ณต๋ฐ์ต๋๋ค.