본문 바로가기
Developer/보안(물리적,기술적,관리적)

[보안] XSS필터 시, escapeXml="false" 처리

by 순수한소년 2018. 1. 11.
728x90
반응형

출처: https://needjarvis.tistory.com/51 [자비스가 필요해]



As-Is

<c:out value="${값}" />


To-Be

<c:out value="${값}" escapeXml="false" />

위와 같이 escape를 사용하지 않는다로 명시하면,

하이라이트 태그가 정상적으로 먹히는 것을 확인할 수 있다.




반응형