xss Injection xss란 웹 어플리케이션에서 일어나는 취약점으로 웹 페이지 악의적인 스크립트를 포함시켜 사용사 측에서 실행되게 유도하는 공격 기법입니다.xss공격은 스크립트 언어와 취약한 코드를 공격 대상으로 하고 로그인 세부정보나 쿠키를 탈취하는 방식으로 진행 됩니다. xss 공격은 크케 Stored xss, Reflected xss,Dom xss이 있습니다. Stored xss store xss 공격은 입력 form에 악성 스크립트를 삽입하여 DB에 저장시키고 사용자가 싸이트를 방문하여 악성 스크립트가 저장되어 있는 페이지를 호출시 서버는 악성 스크립트를 사용자에게 전달하여 악성 스크립트가 실행되면서 정보를 탈취 하는 공격방법이다. 주로 게시글,댓글등에서 많이 사용 된다. 1) 공격자는 서버..