울어라휘파람새야

교차 사이트 스크립팅(XSS) 문제 본문

밥줄/기타

교차 사이트 스크립팅(XSS) 문제

꼬꼬리코 2009. 9. 24. 16:58

경고창이 뜨며 화면에는 '#' 표시만 나오는 경우

'교차 사이트 스크립팅을 방지하기 위해 Internet Explorer가 이 페이지를 변경했습니다. 자세한 내용은 여기를 클릭하십시오.'
란 경고창도 같이 보인다.

IE8서만 생기는 문제인듯한데. 무슨일인지 업체에 적용시켜 보니 IE7에서도 문제가 됐었다. (정확한 오류 메시지는 기록 못함)

같은 웹창에서 주소가 변경되면서 문제가 생기는 거 같은데...
검색해보니 주소란에 () 가 있으면 이런 현상이 생긴다는 글도 보았지만 테스트는 안 해봤음. 
(만약 이게 문제라면 인코딩(?)을 해서 보내줘도 되겠지만)

결국 주소의 문제인건 확실한듯하여....

get방식으로 주소변경을 하던것을 post방식으로 변경해주니 해결됨.

설정 자체를 바꿔서 문제해결을 하려면..(이런 경우 모든 PC의 설정을 다 바꿔야하는 문제가 생긴다.)
아래의 XSS 필터 사용을 '사용 안함'으로 변경해주면 된다.







Comments