#XSS

관련 글 3건

웹 취약점2026.04.15

CORS 설정 실수로 발생하는 데이터 유출, 실제 사례와 수정법

CORS 설정 실수로 발생하는 실제 데이터 유출 사례 3가지. Access-Control-Allow-Origin 와일드카드의 위험과 올바른 설정법.

보안 가이드2026.03.17

쿠키 보안 설정 완벽 가이드 (Secure, HttpOnly, SameSite)

Secure, HttpOnly, SameSite — 쿠키 속성 세 가지를 제대로 설정하면 세션 탈취 공격의 대부분을 막을 수 있다.

보안 가이드2026.02.21

HTTP 보안 헤더 CSP 완벽 가이드

CSP(Content Security Policy)는 XSS 공격을 막는 가장 강력한 방어선이다. 설정이 어렵다는 편견, 실전 예시로 깨보자.

내 사이트에도 이 문제가 있을까?

무료로 점검하기 (30초) →