XSS(Cross Site Scripting Vulnerability) 취약점공격자가 클라이언트 스크립트를 악용하여 웹사이트에 접속하려는 일반 사용자로 하여금 공격자가 의도한 명령이나 작업을 수행하는 공격으로, 세션탈취, 웹사이트 위변조, 악성 스크 립트 삽입 및 실행, 접근경로 리다이렉트 등의 다양한 공격을 유발할 수 있는 취약점 => 실제로 스크립트 구문을 입력했을 때 text가 아닌 script로서 실행이 될 때악성 스크립트가 삽입된 게시글을 올려놓고 그것을 사용자가 접근, 읽었을 때악성 스크립트가 실행되어 사용자의 쿠키 값 같은 정보값들이 전달되어서 공격자가 탈취하는 방식 EX)게시판에 script 코드의 삽입이 가능하게 되어있고 URL에 script를 삽입 시에 동작한다. 대응방안 => ..