문제
XSS 공격을 방어하기 위해, 사용자 입력에 포함된 <, >, ", ', & 등 HTML 특수문자를 <, >, " 등의 엔티티로 변환하여 브라우저가 스크립트로 실행하지 못하도록 하는 방어 기법은 무엇인가?
정답
HTML 인코딩
해설
HTML 인코딩(출력 인코딩)은 < > " ' & 처럼 HTML 에서 특수한 의미를 갖는 문자를 < > " ' & 같은 엔티티로 변환하는 기법이다. 사용자 입력이 <script> 등의 태그로 해석·실행되는 것을 막아 XSS(Cross-Site Scripting) 공격을 방어하는 가장 기본적인 수단이다.