단순 파싱이랑 필터만으로는 한계가 있는 거 같은데
[%] xss 제대로 막기 진짜 어려운듯
익명(223.38)
2022-08-08 07:36
추천 0
댓글 4
다른 게시글
-
graphql 파일 업로드까지 했다 휴..[%] 익명(175.117) | 22.08.08추천 0
-
알고리즘 준비할때 딱봐도 각 안나오면 어케함? [2][질문] 익명(211.48) | 22.08.08추천 0
-
시스템 프로그래밍 소프트웨어쪽 전망이 어떤가요 [1][질문] 익명(223.38) | 22.08.08추천 0
-
근데 러스트 싫어하는 애들은 생각하는 대안이 뭐야? [21][%] 개좆밥(gaejotbab) | 22.08.08추천 16
-
자바는 꽤 괜찮은 언어이다. [12][정보] stella(222.106) | 22.08.08추천 18
-
DI 라이브러리를 왜 쓰는거임? [3][질문] 익명(211.234) | 22.08.08추천 0
-
자바 공부할 때 볼만한 거 있음? [1][질문] 코로모(qscsq1) | 22.08.08추천 0
-
TDD 하는 애들 상종 안하는 이유 [11][%] 익명(49.142) | 22.08.08추천 0
-
백엔드 자바로 입문하려는데 뭐부터 해야함?[질문] 익명(223.33) | 22.08.07추천 0
-
테스트 코드 짤 생각 하지마라 [2][%] 익명(211.216) | 22.08.07추천 1
철저하게 파싱한다음 화이트리스팅 해버리면 깔끔한
파싱 규칙이 중구난방이면 뚫리기 십상이긴 한데 그냥 다들 쓰는 라이브러리 쓰자
제일 유명한 DOMPurify도 가끔 뚫림ㅋㅋㅋ 제대로 막는건 불가능할듯 - dc App
프레임워크 쓰라고 그냥