HTML 엔티티 인코딩이란?
HTML 엔티티 인코딩은 HTML에서 특별한 의미를 가진 문자를 해당 엔티티로 변환하여 HTML 마크업으로 해석되는 것을 방지합니다.
보안에 중요한 이유
적절한 HTML 인코딩은 XSS(Cross-Site Scripting) 공격에 대한 첫 번째 방어선입니다. 사용자 생성 콘텐츠를 인코딩하면 악성 HTML이나 JavaScript가 페이지에 주입되는 것을 방지할 수 있습니다.
일반적인 인코딩 시나리오
- 사용자 댓글 및 포럼에서의 XSS 방지
- 블로그 게시물에 코드 스니펫 표시
- 다양한 인코딩 간 특수 문자의 올바른 표시 보장