XSS 방어 (session id)

2025. 6. 27. 16:50·Hacking

세션 id를 못 보게 방어하는 방법

 

 

vim /etc/php.ini

1299번째 줄

 

1299줄

 

게시판에 

<script>alert(document.cookie);</script>

를 적고 등록 후 클릭해보면

원래는 phpsessionID가 보이는데 안 보이게 되었다.

 

저작자표시 비영리 변경금지 (새창열림)

'Hacking' 카테고리의 다른 글

CSRF 의미, 공격 방법, 보안 방법  (0) 2025.07.01
anti forgery token 만들기  (1) 2025.07.01
XSS(Cross Site Scripting) 공격, 방어방법(입력값), 정규표현식 등  (0) 2025.06.27
네트워크 해킹  (0) 2025.06.16
바이러스, 웜, 트로이목마, 스파이웨어, 애드웨어, 랜섬웨어 등 설명  (5) 2025.06.12
'Hacking' 카테고리의 다른 글
  • CSRF 의미, 공격 방법, 보안 방법
  • anti forgery token 만들기
  • XSS(Cross Site Scripting) 공격, 방어방법(입력값), 정규표현식 등
  • 네트워크 해킹
햅삐root
햅삐root
happyroot 님의 블로그 입니다. IT 보안 정리💛
  • 햅삐root
    햅삐한 root
    햅삐root
  • 전체
    오늘
    어제
    • 전체보기 IT (123)
      • Linux (21)
      • Network (23)
      • packet tracer& GNS3 (10)
      • Cryptology (7)
      • WEB (16)
      • DB (16)
      • Hacking (28)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    Hack
    sqlinjection
    injectionvector
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.4
햅삐root
XSS 방어 (session id)
상단으로

티스토리툴바