Frontend hacking

IT 2015. 8. 12. 23:56

SQL Injection

XSS (Cross Site Scripting) - javascirpt를 입력.  


==> 해결책: escapeHtml, escapeScirpt 등을 사용하거나, MVC framework을 사용. angular.js도 어느정도 막을 수 있을 듯.



그외,  

Command Injection

XXE(XML External Entity) 

등의 해킹법도 있음.

Posted by yongary
,