보안을 처리하고 사용자가 입력한 URL로 XSS를 방지하는 가장 좋은 방법 우리는 높은 보안 응용 프로그램을 가지고 있으며 사용자가 다른 사용자에게 표시되는 URL을 입력할 수 있도록 하고 싶습니다. 이것은 XSS 해킹의 높은 위험을 초래합니다. 사용자는 잠재적으로 다른 사용자가 실행하게 되는 자바스크립트를 입력할 수 있습니다. 우리는 민감한 데이터를 보유하고 있기 때문에 이런 일이 절대 일어나지 않도록 하는 것이 중요합니다. 이를 처리하는 모범 사례는 무엇입니까? 보안 화이트리스트 또는 이스케이프 패턴만으로도 충분합니까? 리디렉션 처리에 대한 조언(예: 링크를 따라가기 전에 경고 페이지에 "이 링크는 사이트 외부로 이동합니다" 메시지) 사용자가 입력한 링크를 전혀 지원하지 않는다는 주장이 있습니까? 설..