JSP 강의평가 웹 사이트 - 기초 XSS 시큐어 코딩
·
JAVA/JSP
XSS는 특정사용자가 다른 사용자와 통신하는 과정에서 발생할 수 있는 해킹 방법. 해결방안 : 자바스크립트를 실행할 수 있는 문장을 모두 치환. EvaluationDAO.java - write() 함수 수정 package evaluation; import java.sql.Connection; import java.sql.PreparedStatement; import java.sql.ResultSet; import java.util.ArrayList; import util.DatabaseUtil; public class EvaluationDAO { public int write(EvaluationDTO evaluationDTO) { String SQL = "INSERT INTO EVALUATION VALU..