분류: 입력데이터 검증 및 표현 / 크로스사이트 스크립트 가. 항목명 웹 서비스 요청 및 결과 검증 나. 취약점 설명 외부 입력값 검증 없이 응답페이지 생성에 사용(Reflected XSS) 웹 페이지에 악의적 스크립트가 포함되어 페이지 열람하는 접속자의 권한으로 부적절한 스크립트가 실행되는 취약점 DB에 저장된 값을 검증없이 응답페이지 생성에 사용(Stored XSS) 악의적인 스크립트가 포함된 정보를 저장하여 사용자들이 해당 정보를 조회하는 경우 접속자의 권한으로 부적절한 스크립트가 실행되는 취약점 다. 보안대책 ① 입력받은 값을 생성되는 페이지에 사용하는 경우 크로스사이트 스크립팅 필터링 수행 ② DB조회 결과를 생성되는 페이지에 사용하는 경우 HTML 인코딩 및 크로스사이트 스크립팅 필터링 수행 ..