Post cover image

August 14, 2026

Stored XSS 대응, 라이브러리를 고른 이유 — OWASP Java HTML Sanitizer 도입기

admin이 HTML을 이용해 자유롭게 페이지를 꾸밀 수 있는 기능이 있다. 이 기능은 “무검증 HTML 저장, 렌더링”이라는 전형적인 Stored XSS 보안 문제를 내포하고 있었다.

By Evan Song

14 min read