XST ๊ฐ์ " Cross Site Tracing " ์ฝ์๋ก 2002 ๋ 10 ์, Microsoft๋ XSS๋ก๋ถํฐ ๋ณดํธํ๊ธฐ ์ํด "HTTPonly" ์ฆ HTTP ํต์ ์์๋ง ์ด ์ฟ ํค๋ฅผ ์ฌ์ฉํ๊ฒ ํจ์ผ๋ก์จ ์๋ฐ์คํฌ๋ฆฝํธ๋ ๊ธฐํ ํด๋ผ์ด์ธํธ ์ธก ํ๋ก๊ทธ๋จ์ด ํด๋น ์ฟ ํค๋ฅผ ์ ๊ทผํ ์ ์๋๋ก ์ฐจ๋จํ๋ ๋ฐฉ๋ฒ์ ๋ฐํํ์ต๋๋ค. ํ์ง๋ง 2003 ๋ ์ XSS์ ๋ฐฉ์ด์๋จ์ธ HTTPonly ๊ธฐ๋ฅ์ TRACE ๋ฉ์๋๋ฅผ ํตํด ์ฐํํ๋ ๋ฐฉ๋ฒ์ผ๋ก Cross Site Tracing์ ํตํด ์ธ์ ์ ํ์ทจํ ์ ์๋ ๋ฌธ์ ๊ฐ ์กด์ฌํฉ๋๋ค. TRACE ๋ฉ์๋๋ ์น ์๋ฒ์๊ฒ ์ ์กํ ์์ฒญ ๋ฉ์์ง์ ๋ณต์ฌ๋ณธ์ ๋ฐ๊ธฐ ์ํด ์ฌ์ฉ๋๋ ๋ฉ์๋๋ก. ํด๋ผ์ด์ธํธ๊ฐ ์๋ฒ๋ก TRACE ์์ฒญ์ ๋ณด๋ด๋ฉด ์๋ฒ๋ ์์ฒญ๋ฐ์ ๋ฉ์์ง๋ฅผ ๊ทธ๋๋ก ๋ฐํํด์ฃผ๋ ํํ์ ๋๋ค. ํ ์คํธ ์ฉ๋๋ก ์ฌ์ฉํ..