저장소

  • 홈
  • 태그
  • 방명록

xssfilter 1

웹 애플리케이션에서 특수문자와 유니코드 문자 처리 시 발생하는 XSS 이슈

웹 애플리케이션을 개발하다 보면 사용자 입력값에 특수문자나 유니코드 문자가 포함될 때 예상치 못한 문제가 발생하곤 합니다. 특히 보안과 관련하여 크로스 사이트 스크립팅(XSS) 공격을 방지하면서도 특수문자를 올바르게 처리해야 하는 상황에서는 더욱 주의가 필요합니다.이번 글에서는 제가 최근 경험한 문제와 그 해결 과정을 공유하고자 합니다.      문제 상황 20년이 넘은 웹이 있는데 그곳에서 회사 스팸 필터링 시스템을 운영하고 있습니다. 이 시스템에서 스팸 단어를 등록하고 검색하는 과정에서 다음과 같은 문제가 발생했습니다그리스 문자와 같은 유니코드 문자(예: "νιΡ")가 HTML 엔티티(예: "νιΡ")로 변환되어 저장되는 문제특수문자가 포함된 스팸 단어(예: "[비+&씨]")가 검색되지 않는 문제특수..

업무 기록/ETC 2025.03.31
이전
1
다음
더보기
반응형
프로필사진

저장소

복습용 블로그

  • 분류 전체보기
    • LLM(Open AI)
    • 업무 기록
      • API
      • WEB
      • ETC
    • Next.js
    • Kotlin
    • Java
      • Java 인강
      • Java 학원 복습
      • Java
    • Chatgpt
    • JavaScript
    • Spring
      • 프로젝트 코드 리뷰
    • Python
      • 알고리즘&자료구조
      • 데이터분석
      • openCV
    • DevOps
    • Frontend
      • HTML
      • CSS
      • Vue
    • Error
    • JDBC
    • Lisence
      • 정보처리기사
      • SQLD
      • NCA
    • 취업 및 이직 준비
      • 코딩테스트 준비
      • 기술면접 준비
    • DB
      • MySQL
    • 대학원 시험 공부
    • Git
    • JSP
    • 일기(잡)

Tag

java, html, 오블완, javascript, 자바스크립트, 리눅스, 티스토리챌린지, jsp, 코딩테스트, 자바, CSS, 자료구조, 파이썬, Spring, ChatGPT, 알고리즘, 기본, 국비지원, 백준, 프로젝트,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바