Tag: JSP
All the articles with the tag "JSP".
-
SonarQube Stored XSS 빠르게 잡기 — DB 출력 3가지 패턴
SonarQube Stored XSS 룰 S5131이 DB 데이터 출력 단에서 떴다. JSP 직접 출력부터 OWASP Encoder까지 3가지 패턴을 정리한다.
-
SonarQube Open Redirect 막는 법 — sendRedirect 3가지 패턴
SonarQube Open Redirect 룰 S5146이 로그인 후 리다이렉트에서 떴다. sendRedirect 우회부터 화이트리스트까지 3가지 패턴을 정리한다.
-
SonarQube CSRF 룰 통과 — Spring Security 4단계 적용
SonarQube CSRF 룰 S4502가 Spring Security 비활성 코드에서 떴다. 토큰 누락부터 메서드별 활성화까지 4단계 적용 코드를 정리한다.
-
SonarQube XSS 룰 S5131 해결 — 레거시 JSP에서 시도한 3가지 방법
SonarQube XSS 룰 S5131이 레거시 JSP/Servlet 화면에서 떴다. 자체 escape부터 OWASP Java Encoder까지 시도 3가지와 최종 해결 코드를 정리한다.