์๋
ํ์ธ์, ๊ตฌ๋
์ ๋!
๋ด์ค๋ ํฐ๋ฅผ ๊ตฌ๋
ํด์ ๋ถ๋ค๊ป ๋งค๋ฒ ๊ฐ์ฌ๋๋ฆฝ๋๋ค. ๐โโ๏ธ
์ค๋์ ๋ถ๋ด์์ด(?) ๋ณผ ๋งํ ์ต์ ๊ธฐ์ ํ๋๋ฅผ ์๊ฐํด ๋๋ฆฌ๊ณ ์ ํฉ๋๋ค. ์น์์๋ ์ฌ์ฉ์๋ก๋ถํฐ ์ ๋ ฅ์ ๋ฐ์ ๋ฌธ์์ด์ ๊ฒ์ฆ์์ด ๊ทธ๋๋ก DOM์ ๋ ๋ํ๊ฒ ๋๋ค๋ฉด ๊ต์ฐจ ์ฌ์ดํธ ์คํฌ๋ฆฝํธ(XSS) ๋ฌธ์ ๊ฐ ๋ฐ์ํ ์ ์๋๋ฐ์, ๋ฐ๋ผ์ ์ฌ์ฉ์ ์ ๋ ฅ์ ๊ฒ์ฆํ๋ ๊ณผ์ ์ด ๋ฐ๋์ ํ์ํฉ๋๋ค.
์ค๋ ์๊ฐํ ์๋ํ์ด์ API(Sanitizer API)๋ ๋ธ๋ผ์ฐ์ ๋จ์์ ๋ณ๋์ ๋ผ์ด๋ธ๋ฌ๋ฆฌ ์์ด ์ฌ์ฉ์ ์ ๋ ฅ ๋ฌธ์์ด์ ๊ฒ์ฆํด์ฃผ๋ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค. ์์ง๊น์ง ์คํ์ ๊ธฐ๋ฅ์ด๊ธฐ ๋๋ฌธ์ ์ด๋ฅผ ์ค์ ๋ก ํ์ ์์ ์ฐ๊ธฐ์ ๋ฌด๋ฆฌ๊ฐ ์์ง๋ง, ์ด๋ฐ ๊ธฐ๋ฅ๋ ๊ฐ๋ฐ ์ค์ด๊ตฌ๋! ๋ผ๋ ์๊ฐ์ผ๋ก ๊ฐ๋ณ๊ฒ ์ฝ์ด๋ณด์๋ฉด ์ข์ ๊ฒ ๊ฐ์ต๋๋ค.
๋๊ธ
์๊ฒฌ์ ๋จ๊ฒจ์ฃผ์ธ์