정보처리기사 실기보안/신기술SQL Injection 방어난이도 1SHORT_ANSWER

정보처리기사 실기 SQL Injection 방어 기출문제 #500

문제

XSS 공격을 방어하기 위해, 사용자 입력에 포함된 <, >, ", ', & 등 HTML 특수문자를 &lt;, &gt;, &quot; 등의 엔티티로 변환하여 브라우저가 스크립트로 실행하지 못하도록 하는 방어 기법은 무엇인가?

정답

HTML 인코딩

HTML 인코딩HTML Encoding출력 인코딩HTML 이스케이프

해설

HTML 인코딩(출력 인코딩)은 < > " ' & 처럼 HTML 에서 특수한 의미를 갖는 문자를 < > " ' & 같은 엔티티로 변환하는 기법이다. 사용자 입력이 <script> 등의 태그로 해석·실행되는 것을 막아 XSS(Cross-Site Scripting) 공격을 방어하는 가장 기본적인 수단이다.

정보처리기사 실기 보안/신기술 다른 기출문제

정보처리기사 실기 시험 준비 가이드

이런 문제 20~50개를 한 번에 풀어보세요

매번 새로 추가되는 모의고사 + 오답 자동 복습 + 회차별 실력 추적. 회원가입 후 무료 이용.

[정보처리기사 실기] SQL Injection 방어 보안/신기술 기출 #500 | 문어CBT