로딩
요청 처리 중입니다...

[Secure-Coding] JSPL을 이용한 악의적인 스크립트 차단

 [Secure-Coding] JSPL을 이용한 악의적인 스크립트 차단

환경 : WebGoat 5.4 상황 :https://blog.naver.com/ster098/222039401331 해당 문제를 푼 후 해당 문제 시큐어 코딩 입력정보를 필터링없이 화면에 출력하는 것이 취약점은 JSTL 표현식을 사용하여 XSS 관련 스크립트 실행을 차단할 있다. 구분 설명 JSP 스크립트 표현식 계산식이나 함수를 호출한 결과를 문자열 형태로 출력하기 위해 다음의 표현을 사용한다.

<%=변수%> EL (Expression Language) JSP 출력부분을 직관적으로 표현하기 위해 다음의 표현을 사용할 수도 있다. ${"변수"} JSTL JSP 출력부분을 직관적으로 표현하기 위해 다음의 표현을 사용할 수도 있다.

JSP, EL, JSTL 마다 출력 값을 검증 하기 위해 소스코드를 작성해주고 결과값 확인 test.jsp - 입력 폼 test1.jsp - JSP,EL,JSTL를 이용한 입력값 검증 해당 경로로 가서 스크립트 구문을 입력하...

# EL # JSP # JSPL # SecureCoding # 시큐어코딩