2017. 8. 22.

[궁금한 것] X-XSS-Protection 1; mode=block

http 헤더에서 XSS 공격을 막기위해 보안헤더를 다음과 같이 설정 할 수 있다.
X-XSS-Protection 1; mode=block 
이렇게 설정되어 있으면 정말 무슨수를 쓰더라도 XSS 공격이 안먹힐까?

그리고 XSS 공격 예방의 일환으로 <>와 같은 문자를 치환하면 XSS 공격을 할 수 없는건가.

Popular Posts

Recent Posts

Powered by Blogger.