**SQL Injection ***

자원 삽입 *****

외부 입력값을 검증하지 않고 시스템 자원에 대한 식별자로 사용하는 경우

크로스 사이트 스크립트 (XSS Cross-Site Scripting) *

웹 페이지에 악의적인 스크립트를 포함시켜 사용자 측에서 실행되도록 유도

사용자 세션 하이재킹, 쿠키 탈취, 사용자 인증 정보 도용 등의 보안 문제를 일으킬 수 있다.

  1. 저장형(Stored) XSS
  2. 반사형(Reflected) XSS
  3. DOM 기반 XSS

XSS 방지 방법

  1. 입력 검증과 이스케이프:

운영체제 명령어 삽입