XSS 스크립트 공격이란 무엇일까?
·
질문으로 공부하기
XSS(Cross-Site Scripting) 공격XSS 공격은 웹사이트에 악성 스크립트를 삽입하여 사용자의 브라우저에서 실행되게 하는 공격 방식이다. 공격자가 작성한 스크립트를 직접 실행할 수 있게 한다면 쿠키, 세션 토큰 등의 민감한 인증 정보를 모두 탈취할 수 있게 되니 반드시 방어해야 하는 보안 위협중 하나이다. 그럼 XSS 공격을 막을 수 있는 방안에는 어떤 것이 있는지 알아보자. 1. 입력값 검증 및 이스케이핑가장 먼저 떠올릴 수 있는 방법 중 하나는 사용자가 입력한 값은 검증 과정 및 안전한 값으로의 변환 과정을 거친다. 이 과정을 이스케이핑 혹은 새니타이즈라고 한다. React에서는 사실 이 이스케이핑 과정이 내부적으로 진행되어 일반적으로 html 코드가 직접 실행되지는 않으나, dange..