불완전한 출력 인코딩/이스케이프 (Improper Output Encoding/Escaping)
Improper Encoding or Escaping of Output
설명
잠재적 영향
해결 방법
취약한 코드 및 안전한 코드 예시
취약한 코드
function escapeQuotes(s) {
return s.replace("'", "''");
}
function escapeHtml(html) {
return html.replace("<", "").replace(">", "");
}안전한 코드
참조
Last updated