웹 보안

크로스 사이트 보안 문제 해결 방안.. 모색

SojuMan 2009. 9. 25. 14:39
foreach($_GET as $k => $v )   ${$k}  = htmlentities($v);
foreach($_POST as $k => $v )   ${$k}  = htmlentities($v);
foreach($_REQUEST as $k => $v )  ${$k}  = htmlentities($v);


위와 같이 값을 받았을 경우
<sc>          =>         &lt;sc&gt;   ( 실제 소스를 봤을 경우 이렇게 보입니다. )