저장 위치 확인
댓글, 프로필, 검색어처럼 입력값이 어디에 저장되거나 반사되는지 본다.
input같은 입력값이라도 HTML 본문, 속성, JavaScript, URL 문맥에서 위험 문자가 달라지므로 출력 위치 기준으로 대응을 나눈다.
댓글, 프로필, 검색어처럼 입력값이 어디에 저장되거나 반사되는지 본다.
input본문, 속성, URL, 스크립트 중 어느 위치에 들어가는지 구분한다.
context출력 지점에서 해당 문맥에 맞는 escaping을 적용한다.
encodeCSP, HttpOnly, sanitizing으로 피해와 우회 가능성을 줄인다.
defense in depth