사이트 간 스크립팅 (XSS)
일반적인 웹 취약점을 방지합니다.
사이트 간 스크립팅 (XSS)은(는) CoddyKit의 무료 Angular Academy 강의입니다. 이것은 3개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Angular Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Angular Academy 강의에는 총 3개의 강의가 포함되어 있습니다.
사이트 간 스크립팅(XSS) 방지
사이트 간 스크립팅(XSS) 방지
Angular 애플리케이션을 손상시킬 수 있는 일반적인 웹 취약점인 XSS 공격을 방지하는 방법을 배웁니다.

사이트 간 스크립팅(XSS)이란?
사이트 간 스크립팅(XSS)이란?
XSS는 공격자가 신뢰할 수 있는 웹사이트에 악성 스크립트를 삽입할 때 발생하며, 사용자 데이터와 보안이 손상될 수 있습니다.
Angular의 기본 제공 보호 기능
Angular의 기본 제공 보호 기능
Angular는 기본적인 XSS 공격을 방지하기 위해 데이터를 자동으로 정제합니다. 작동 방식을 이해하면 앱을 더욱 안전하게 보호할 수 있습니다.
입력값 정제
입력값 정제
Angular가 자동 보호 기능을 제공하더라도 동적 콘텐츠를 처리할 때는 항상 사용자 입력값을 정제합니다.
import { DomSanitizer } from '@angular/platform-browser';DomSanitizer 사용
DomSanitizer 사용
HTML 콘텐츠를 안전하게 바인딩하려면 Angular의 DomSanitizer를 사용합니다.
this.safeHtml = this.sanitizer.bypassSecurityTrustHtml(userHtml);bypassSecurityTrust* 피하기
bypassSecurityTrust* 피하기
bypassSecurityTrust* 메서드는 Angular의 기본 제공 정제를 비활성화하여 위험을 높일 수 있으므로 주의해서 사용합니다.
콘텐츠 보안 정책(CSP)
콘텐츠 보안 정책(CSP)
실행 가능한 스크립트의 출처를 제한하는 CSP 헤더를 구현하여 XSS 위험을 크게 줄입니다.
입력값 검증
입력값 검증
악성 콘텐츠가 즉시 거부되도록 클라이언트와 서버 양쪽에서 모든 입력값을 적절히 검증합니다.
요약
요약
Angular 애플리케이션의 XSS 취약점을 방지하는 필수 기법을 배워 전반적인 보안을 강화했습니다!

자주 묻는 질문
“사이트 간 스크립팅 (XSS)” 강의는 무료인가요?
네 — “사이트 간 스크립팅 (XSS)” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Angular Academy 강의 전체를 잠금 해제할 수 있습니다. Angular Academy 강의에는 총 3개의 강의가 포함되어 있습니다.
“사이트 간 스크립팅 (XSS)”에서 뭘 배우나요?
일반적인 웹 취약점을 방지합니다. 브라우저에서 직접 실행하는 실습 코드로 Angular Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Angular Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Angular Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 3개 중 2번째 강의입니다.
“사이트 간 스크립팅 (XSS)” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Angular Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Angular Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- 인증 및 권한 부여
- 사이트 간 스크립팅 (XSS)
- 안전한 API 호출