티스토리 뷰


교차 사이트 스크립팅(Cross Site Scripting)이란?

약어로  CSS 또는 XSS 라고 쓴다.
게시판, 웹 메일 등에 삽입된 악의적인 스크립트에 의해 페이지가 깨지거나
다른 사용자의 사용을 방해하거나 쿠키 및 기타 개인 정보를 특정 사이트로 전송시키는 공격.

인터넷 써핑을 하다보면 "교차 사이트 스크립팅을 방지하기 위해 Internet Explorer가 이 페이지를 
변경했습니다" 라는 메세지가 주소창 하단에 뜨면서 동작이 머물고 버걱대는 경험을 해보신 적이 있을 것입니다. 교차 사이트 스크립팅은 (Cross Site Scripting) XSS 필터라고도 합니다.종종 피싱 사기를 위해 사용되는 교차 사이트 스크립팅(XSS)은 Explorer가 신뢰할 수 있는 웹 페이지에 악의적인 코드를 주입할 때 발생합니다. 이 공격의 의도는 사용자가 웹 페이지에 입력하는 암호와 기밀 금융 정보 등을 기록하여 악의적인 사이트로 보내기 위한 경우가 있습니다. Internet Explorer는 자동으로 이러한 악의적인 코드를 차단하며 알림창이 뜨는 것입니다.문제는 악의적인 코드가 아님에도 차단하여 불편을 초래하는 경우가 있는데 이럴 때는 다음 방법으로 해결하면 됩니다.

1.먼저 인터넷 Explorer [도구]을  클릭한 다음  맨아래 [인터넷 옵션]을 클릭한다.

 


2.[보안]을 클릭한 다음 [사용자 지정 수준]을 클릭한다.




3. 'XSS 필더 사용'을 찾아 [사용 안함]으로 변경한 후 확인 버튼을 클릭한다.



4.마지막으로 경고창이 뜨면 '예' 버튼을 클릭 하면 된다.