์ทจ์ฝ์ ์๊ฐ
๋ฒํผ ๋ฐ์ดํฐ๋ฅผ ์ฌ์ฉํ๋ ์ํํธ์จ์ด์ ๋ฒํผ ๋ธ๋ก ํฌ๊ธฐ๋ณด๋ค ๋ ๋ง์ ๋ฐ์ดํฐ๋ฅผ ๋ฃ์์ผ๋ก์จ ๊ฒฐํจ์ ๋ฐ์์ํค๋ ์ทจ์ฝ์
(๋ฒํผ์ ์ฉ๋์ด ์ด๊ณผ๋์ด ๋ฉ๋ชจ๋ฆฌ ์์น ๋ฎ์ด์จ์ ธ ํ ๋น๋ ๋ฐ์ดํฐ ๋ณด๋ค ๋ง์ ๋ฐ์ดํฐ๊ฐ ์ฐ์ด๊ฑฐ๋ ์ด๋ก์ธํด ์๋ฌ๊ฐ ๋ฐ์)
ํ๋จ ๊ธฐ์ค
ํ๋ผ๋ฏธํฐ ๊ฐ์ ๋ํ ๊ฒ์ฆ ๋ฏธํก์ผ๋ก ์๋ฌ ํ์ด์ง๋ ์ค๋ฅ๊ฐ ๋ฐ์ํ๋ ๊ฒฝ์ฐ
(C์ธ์ด, ๋ฒํผ์ด๊ณผ, ๋ฉ๋ชจ๋ฆฌ ์ด์ ์ฌ์ฉ, ...)
์ ๊ฒ ์ฌ๋ก
- ๋ก๊ทธ์ธ ํ์ด์ง์์ ๊ณ์ ์ ๋ณด ์ ๋ ฅ ์ ๋๋์ ๋ฌธ์์ด ์ ๋ ฅํ์ฌ ์๋ฌํ์ด์ง๋ ์ค๋ฅ๊ฐ ๋ฐ์ํ๋์ง ์ ๊ฒ
- ๋ก๊ทธ์ธ ํ ์ ๋ณด ๋ณ๊ฒฝ ํ์ด์ง์์ ๊ฐ์ ์ ๋ณด ์์ ์ ๋๋์ ๋ฌธ์์ด์ ์ ๋ ฅํ์ฌ ์๋ฌ ํ์ด์ง๋ ์ค๋ฅ๊ฐ ๋ฐ์ํ๋์ง ์ ๊ฒ
- ๊ฒ์์ด ์ ๋ ฅ ์, URL ํ๋ผ๋ฏธํฐ ๊ฐ์ ์ ๋ ฅ ์(๋๋์ ๋ฌธ์์ด)
๋ณด์ ์ค์
- ์น ์ ํ๋ฆฌ์ผ์ด์ ์ ์ ๋ฌ๋๋ ํ๋ผ๋ฏธํฐ ๊ฐ์ ํ์ํ ํฌ๊ธฐ๋งํผ ๋ฐ์ ์ ์๋๋ก ๋ณ๊ฒฝํ๊ณ , ๊ฐ ๋ฒ์ ์ด๊ณผ์์๋ ์๋ฌ ํ์ด์ง๊ฐ ๋ฐํ๋์ง ์๋๋ก ์ ์ฉ
- ๋์ ๋ฉ๋ชจ๋ฆฌ ํ ๋น์ ์ํด ํฌ๊ฒ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ๊ทธ ๊ฐ์ด ์์๊ฐ ์๋์ง ํ์ธํ๋ ๋ฒํผ ์ค๋ฒํ๋ก์ฐ ์๋ฐฉํ๋ ํํ ์์ค์ฝ๋๋ก ๋ณ๊ฒฝ(stcpy, strcat... ๋์ strncpy, strncat, ... ์ฌ์ฉ ํ์)
'์ทจ์ฝ์ ๋ถ์ ๊ธฐ์ค > WEB' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
04. ์ด์์ฒด์ ๋ช ๋ น ์คํ (0) | 2024.05.12 |
---|---|
03. LDAP ์ธ์ ์ (0) | 2024.05.12 |
02. ํฌ๋งท์คํธ๋ง (0) | 2024.05.12 |
05. SQL ์ธ์ ์ (MySQL, Oracle, MSSQL, ...) (0) | 2024.04.11 |
ํฌ๋ก์ค์ฌ์ดํธ ์คํฌ๋ฆฝํ (XSS; Cross-Site Scripting) (0) | 2024.04.07 |