본문 바로가기 메뉴 바로가기

호짱의 개발 블로그

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

호짱의 개발 블로그

검색하기 폼
  • 분류 전체보기 (140)
    • Programming Language (42)
      • Java (25)
      • Dart (2)
      • Node.js | JS (7)
      • C# (0)
      • C | C++ (0)
      • Python (0)
      • PHP (8)
      • HTML | CSS (0)
    • Programming Framework (30)
      • SpringBoot (0)
      • Flutter (15)
      • Next.js (2)
      • React (0)
      • Express (1)
      • .NET Core (0)
      • Spring (6)
      • Maven (3)
      • FrontEnd (1)
      • CodeIgniter (2)
    • Programming (1)
      • OAuth (0)
      • API (1)
    • Server (5)
      • Ngnix (0)
      • IIS (0)
      • Apache (0)
      • Docker (0)
      • Tomcat (2)
      • HTTPS (SSL|TLS) (2)
      • JWT (1)
    • OS (6)
      • Linux (1)
      • Windows (5)
    • Database (14)
      • PostgreSQL (3)
      • MariaDB | Mysql (8)
      • MS SQL Server (3)
      • Redis (0)
    • IDE (15)
      • IntelliJ (7)
      • Visual Studio (0)
      • WebStorm (0)
      • Eclipse (4)
      • Sublime Text (3)
    • VCS (1)
      • GIT (1)
      • SVN(Subversion) (0)
    • Web Browser (2)
      • Google Chrome (2)
    • Blockchain (0)
      • Klip (0)
    • 유용한 프로그램(Utilities) (1)
    • Design (4)
      • Photoshop (1)
      • Tablet (2)
    • Blog | Search (2)
    • 여행 | 맛집 (6)
      • 맛집 (4)
      • 국내여행 (1)
      • 해외여행 (1)
    • 취미 | 일상 (7)
      • 스노우보드 (6)
      • 일상 (1)
    • 자격증 | 시험 (2)
    • etc (1)
  • 방명록

php blade 블레이드 (1)
Codeigniter3 XSS filtering issue

Codeigniter3 XSS filtering issue 회사에서 이 전에 진행한 프로젝트에서 Codeigniter 3 Framework를 사용하였는데, 이 사이트의 HTML을 사용하는 영역을 제외하고는 Input Class에서 XSS filtering을 한 후 Parameter 값을 사용했습니다. 그런데 이 사이트 사용자 중 한 분에게 입력한 내용이 일부 사라졌다는 오류 제보를 받았습니다. 확인해보니 Codeigniter 3(이하 CI3)에서 XSS filtering을 할 때 특정 문자열 패턴이 HTML로 인식되서 사라지는 현상이었고, 원인은 '% 33', '% 40' 와같이 엔퍼센트 특수 문자 뒤에 한칸 띄우고 숫자가 2개 이상 오는 패턴일 때 XSS방어 기능이 이 패턴을 HTML entity로 인..

Programming Framework/CodeIgniter 2019. 8. 13. 00:33
이전 1 다음
이전 다음
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
  • 준호씨의 블로그
  • 효덕이의 건담일기
  • 곰돌이의취미생활
TAG
  • Java
  • high1
  • php
  • Eclipse
  • .NET Core
  • DART
  • dotnet core
  • 하이원
  • ubuntu
  • asp.net core
  • eGovFrame
  • express
  • jQuery
  • 스프링
  • Linux
  • Entity Framework Core
  • egoverment
  • JSP
  • c#
  • Spring
  • MariaDB
  • Flutter
  • Windows
  • egov
  • Fedora
  • 이클립스
  • 자바
  • MySQL
  • CentOS
  • 전자정부
more
«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바