정보보안(Information Security) 기록 저장소
2017. 8. 22.
[궁금한 것] X-XSS-Protection 1; mode=block
http 헤더에서 XSS 공격을 막기위해 보안헤더를 다음과 같이 설정 할 수 있다.
X-XSS-Protection 1; mode=block
이렇게 설정되어 있으면 정말 무슨수를 쓰더라도 XSS 공격이 안먹힐까?
그리고 XSS 공격 예방의 일환으로 <>와 같은 문자를 치환하면 XSS 공격을 할 수 없는건가.
‹
›
홈
웹 버전 보기