Dean83

  • 홈
  • 태그
  • 방명록
  • 글쓰기

2026/02/11 1

[Spring Security] XSS 방어

XSS 방어는 사용자가 신뢰하는 웹사이트 내에서 악의적인 스크립트가 실행되지 않도록 막는 보안 전략이다. (JS 포함 HTML 등도 해당) 서버에서 설정 할 수 있는 항목은 크게 두가지로 생각해 볼 수 있다. (보통은 서버에서 html을 내려줄 일이 없으므로)CSP (Content Security Policy) 설정이 출처에서 온 리소스만 사용할 수 있도록 하는 설정쿠키 이용시, HttpOnly, Secure 설정 CSP 설정 예httpSecurity의 header 에 추가하는 설정스크립트, 이미지 등의 출처를 명시해 두어, 해당 출처로 부터 온 데이터들만 사용 할 수 있도록 한다.공백이 매우 중요하다. 하나의 설정이 끝나는 지점에 ; 를 적어두고 공백을 하나 띄워야 한다.연속된 설정의 경우 다음 항..

Backend/SpringBoot 2026.02.11
1
더보기
프로필사진

  • 분류 전체보기 (380) N
    • 파이썬 (3)
    • Flutter (29)
    • 기타 기술들(Unity 관련) (13)
    • Unity (57)
    • C# (3)
    • Backend (109) N
      • Django (8)
      • SpringBoot (81) N
      • SpringBoot 이론 부분 (10)
      • 공통 (10)
    • DB (3)
    • Docker (5)
    • FrontEnd (53)
      • React (21)
      • TypeScript (8)
    • Android (38)
    • iOS (1)
    • 모질라 허브(메타버스) (1)
    • OpenCV (14)
    • React-Native (3)
    • 딥러닝(텐서플로우) (14)
    • 잡담 (2)
    • 데이터분석(파이썬) (8)
    • 로블록스 게임제작 (13)
    • Java (7)

Tag

unity #이미지표시, 티스토리챌린지, 오블완,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/02   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바