Application Error 다양한 테스트 방법입니다. : [1] 파라메터 제거 [2] 파라메터 값 제거 [3] 파라메터 값을 "Null"로 설정 [4] 파라메터 값을 숫자 오버플로우 값으로 설정 (+/- 99999999) [5] 파라메터 값을 위험한 문자로 설정 (' " \' \" 등) [6] 숫자 파라메터 값의 뒤에 문자열 붙이기
크로스 사이트 스크립팅 : A. 사용자 입력에서 JavaScript 코드를 필터링하십시오. 특히 다음 문자에 대해 필터링하실 것 을 권고합니다. : [1] <> (triangular parenthesis) [2] " (따옴표) [3] ' (홑따옴표) [4] % (퍼센트) [5] ; (세미콜론) [6] () (괄호) [7] & (앰퍼샌드) [8] + (플러스) B. <%00script> 변형을 수정하려면 MS article 821349 C. 를 참조하십시오. 'us-ascii' Content-Type 변형('us-ascii' Content-Type을 사용하는 웹사이트와 관련)을 수정하려면 다음 작업을 수행하십시오. [1] 사용자 입력을 ASCII로 처리할 수 있도록 입력 필터링 기능을 변경합니다. 각 문자의 가장 덜 중요한 7개 Bit만 참조하십시오. 8번째 bit는 폐기해야 합니다. [2] 'us-ascii' Content-Type을 사용하지 마십시오.
다음은 취약점 평가를 위한 다양한 테스트 패턴 예 입니다. : [1] >'><script>alert('Watchfire XSS Test Successful')</script> [2] >"><script>alert("Watchfire XSS Test Successful")</script> [3] </TextArea><script>alert('Watchfire XSS Test Successful')</script> [4] >"'><img src="javascript:alert('Watchfire XSS Test Successful')"> [5] >"'><img src=javascript:alert("Watchfire XSS Test Successful")> [6] " style="background:url(javascript:alert('Watchfire XSS Test Successful'))" OA=" [7] --><script>alert('Watchfire XSS Test Successful')</script> [8] '+alert('Watchfire XSS Test Successful')+' [9] "+alert('Watchfire XSS Test Successful')+" [10] >'><%00script>alert('Watchfire XSS Test Successful')</script> (.NET 1.1에 특화된 패턴) [11] >"><%00script>alert("Watchfire XSS Test Successful")</script> (.NET 1.1에 특화된 패턴) [12] >+ACI-+AD4-+ADw-SCRIPT+AD4-alert(1234)+ADw-/SCRIPT+AD4- [13] %A7%A2%BE%Bc%F3%E3%F2%E9%F0%F4%Be%E1%Ec%E5%F2%F4%A8%A7Watchfire% 20XSS%20Test%20Successful%A7%A9%Bc%Af%F3%E3%F2%E9%F0%F4%Be
C2C(Cradle to Cradle)는 제품이나 원료를 사용한 후 폐기하여 '무덤(grave)'으로 향하게 하는 것이 아니라 재탄생을 위한 '요람(cradle)'으로 되돌리자는 개념이다. 이러한 개념에 기반해 사용한 물질을 자연이나 산업자원으로 완전히 환원하여 자연에 유해한 폐기물을 원천적으로 만들지 않는 C2C 패러다임이 부상하고 있다.
목차
1. 새로운 친환경 패러다임: C2C 2. C2C 패러다임 도입 방식 ① 생물학적 영양분 생산 방식 ② 기술적 영양분 생산 방식 3. C2C 패러다임 도입에 따른 효과 4. 시사점