HTML 본문에 사용자 문자열을 출력해야 한다. 가장 직접적인 방어는?
- 1
입력에서 작은따옴표만 제거
- 2
출력 위치에 맞는 HTML 컨텍스트 인코딩
- 3
DB 컬럼 길이 증가
- 4
세션 시간을 연장
정답 2번
XSS 방어는 브라우저가 입력을 마크업으로 해석하지 않도록 출력 컨텍스트별 인코딩을 해야 한다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23
정보보안 공격·암호·접근통제 정리
보안 목표, 암호 방식, 웹 공격과 대응책을 원인·대응 관계로 학습합니다.
- 전자서명은 송신자 인증·무결성·부인방지를 제공한다.
- 해시는 일반적으로 복호화 대상이 아니다.
같은 과목 학습 문제 12개
2026년 1회 · 41번SSH의 서버·사용자 인증에 사용되는 파일과 키의 역할에 대한 설명으로 옳지 않은 것은?
BIND 계열 도구 중 DNS 서버에 질의를 보내고 응답의 QUESTION·ANSWER·AUTHORITY·ADDITIONAL 섹션을 상세히 확인하는 데 주로 사용하는 명령은?
익명 FTP 공개 다운로드 영역을 운영할 때 파일 업로드 악용을 직접 차단하는 설정으로 가장 적절한 것은?
POP3를 IMAP과 비교한 설명으로 가장 적절한 것은?
웹 애플리케이션의 SQL 삽입 방어를 설계할 때 권장되지 않는 방법은?
CSRF 공격의 대응 방법으로 가장 적절한 것은?
공개 파일의 익명 다운로드만 제공하는 vsftpd 서버를 운영하고, 관리자는 별도의 SFTP 계정을 사용한다. 다음 설정·운영 방안 중 보안 목표에 가장 부합하지 않는 것은?
메일 서버의 MTA가 수신 처리를 끝낸 메시지를 로컬 사용자의 사서함에 기록하고 필요하면 전달 규칙을 적용하는 구성요소는?
데이터베이스 보안에서 보호 목표 자체라기보다 사용자의 신원을 확인해 접근통제를 구현하는 수단에 해당하는 것은?
게시판 서버가 사용자의 댓글을 데이터베이스에 저장한 뒤 별도의 출력 인코딩 없이 게시글 HTML에 삽입한다. 공격자가 작성한 스크립트가 저장되고, 이후 그 게시글을 조회하는 다른 이용자의 브라우저에서도 실행된다. 이 취약점 유형은?
DNSSEC을 검증하는 리졸버가 서명 체인과 NSEC/NSEC3 기반 부재 증명을 정상적으로 확인했다. 이 검증으로 제공되지 않는 보안 속성은?
다음 데이터베이스 보안 상황에 해당하는 위협은?