크로스사이트 스크립팅 (XSS)
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
설명
잠재적 영향
해결 방법
취약한 코드 및 안전한 코드 예시
취약한 코드
// 위험 코드 예문
@RequestMapping("/welcome")
@ResponseBody
public String welcomeMessage(@RequestParam String username) {
// 사용자 입력을 바로 HTML로 반영
return "<h1>Welcome, " + username + "!</h1>";
}안전한 코드
관련 CVE
참조
Last updated