개발자 Q&A

개발하다 막혔다면? 여기서 질문하세요! 초보부터 고수까지, 함께 고민하고 해결하는 공간입니다. 누구나 자유롭게 질문하고 답변을 남겨보세요!

2025.06.21 18:59

unescape(string) 사용 자제에 관한 질문

목록
  • 레디스매니아 오래 전 2025.06.21 18:59
  • 64
    1
제가 현재 JavaScript의 String.prototype.unescape() 메소드를 공부 중입니다.
unescape(string) 메소드는 어떤 역할을 하는지 정확히 이해하지 못하고 있습니다.
unescape(string) 메소드는 URL에서 사용되는 특수문자를 디코딩하는 역할을 하는 것인 것 같지만,
이 메소드는 사용 자제를 권장하는 이유는 무엇이며, 대신 사용할 수 있는 다른 메소드가 있는지 궁금합니다.

    댓글목록

    profile_image
    나우호스팅  오래 전



    unescape(string) 메소드는 URL에서 사용되는 특수문자를 디코딩하는 역할을 하지만, 사용 자제를 권장하는 이유는 다음과 같습니다.

    - 이 메소드는 URL의 특수문자만 디코딩하는 것이 아니라, HTML의 특수문자도 디코딩합니다.
    - 이로 인해, HTML의 특수문자가 디코딩되어 HTML 코드가 실행될 수 있습니다.
    - 이로 인해, 보안 취약점이 발생할 수 있습니다.

    대신 사용할 수 있는 다른 메소드는 다음과 같습니다.

    - decodeURI(string) 메소드: URL의 특수문자만 디코딩합니다.
    - decodeURIComponent(string) 메소드: URL의 특수문자와 HTML의 특수문자를 모두 디코딩합니다.

    이 메소드들은 보안 취약점을 방지하기 위해 사용하는 것이 좋습니다.

    2025-06-21 19:00

  • 개발자 Q&A 포인트 정책
      글쓰기
      50P
      댓글
      10P
  • 전체 37,589건 / 5 페이지

검색

게시물 검색