SQL Injection, SSL/TLS, CORS, HTTPS, XSS, CSRF, DoS/DDoS, JWT
1. SQL Injection
2. SSL/TLS
3. CORS
4. HTTPS
5. XSS
6. CSRF
7. DoS/DDoS
8. JWT
1. SQL Injection
์ฌ์ฉ์๊ฐ ์ ๋ ฅํ ๋ฐ์ดํฐ๋ฅผ ์ ์ ํ ํํฐ๋งํ์ง ์๊ณ SQL ์ฟผ๋ฆฌ์ ์ง์ ์ฝ์ ํ ๊ฒฝ์ฐ ๋ฐ์ํ๋ ๋ณด์ ์ทจ์ฝ์ ์ ๋๋ค.
๊ณต๊ฒฉ์๋ ์ ์์ ์ธ SQL ๋ฌธ์ ์ฝ์ ํ์ฌ ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ์ ๋ณด๋ฅผ ์ ์ถํ๊ฑฐ๋ ์กฐ์ํ ์ ์์ต๋๋ค.
SELECT * FROM users WHERE username = 'admin' OR 1=1 --' AND password = '์๋ฌด ๊ฐ'
1=1์ ํญ์ ์ฐธ์ด๋ฏ๋ก ๋ชจ๋ ์ฌ์ฉ์ ์ ๋ณด๋ฅผ ๊ฐ์ ธ์ฌ ์ ์์ต๋๋ค.
2. SSL/TLS
์ธํฐ๋ท์์ ๋ฐ์ดํฐ๋ฅผ ์ํธํํ์ฌ ์์ ํ๊ฒ ์ ์กํ๋ ํ๋กํ ์ฝ์ ๋๋ค.
SSL(Secure Sockets Layer)์ ๊ฐ์ ๋ ๋ฒ์ ์ผ๋ก TLS(Transport Layer Security)๋ฅผ ์ฌ์ฉํ๊ณ ์์ต๋๋ค.
3. CORS
CORS(Cross-Origin Resource Sharing)์ ๊ต์ฐจ ์ถ์ฒ ๋ฆฌ์์ค ๊ณต์ ๋ก ๋ค๋ฅธ ๋๋ฉ์ธ์์ ์์ฒญํ๋ ๋ฆฌ์์ค๋ฅผ ์ฐจ๋จํ๋ ๋ณด์ ๋ฉ์ปค๋์ฆ์ ๋๋ค. ์๋ฒ์์ Access-Control-Allow-Origin ํค๋๋ฅผ ์ ์ ํ ์ค์ ํ๊ฑฐ๋ CORS ๋ฏธ๋ค์จ์ด๋ฅผ ์ฌ์ฉํ์ฌ ํด๊ฒฐํ ์ ์์ต๋๋ค.
4. HTTPS
HTTPS๋ HTTP์ SSL/TLS ์ํธํ๋ฅผ ์ ์ฉํ ํ๋กํ ์ฝ์ ๋๋ค.
๊ธฐ์กด์ HTTP์ ๋ณด์์ด ์ ์ฉ๋์ด ๋ฐ์ดํฐ ๋ฌด๊ฒฐ์ฑ์ ๋ณด์ฅํฉ๋๋ค.
5. XSS
XSS(Cross-Site Scripting)๋ ๊ณต๊ฒฉ์๊ฐ ์น ์ฌ์ดํธ์ ์ ์ฑ ์คํฌ๋ฆฝํธ๋ฅผ ์ฝ์ ํ์ฌ ์ฌ์ฉ์์ ๋ธ๋ผ์ฐ์ ์์ ์คํ๋๋๋ก ํ๋ ๊ณต๊ฒฉ์ ๋๋ค.
6. CSRF
CSRF(Cross-Site Request Forgery)๋ ์ฌ์ฉ์๊ฐ ์ธ์ฆ๋ ์ํ์์ ๊ณต๊ฒฉ์๊ฐ ์ ์์ ์ธ ์์ฒญ์ ์๋์ผ๋ก ์ํํ๊ฒ ๋ง๋๋ ๊ณต๊ฒฉ์ ๋๋ค.
7. DoS/DDoS
DoS(Denial of Service)๋ ํ ์์คํ ์ด ๊ณผ๋ถํ๋ฅผ ์ผ์ผํค๋๋ก ๋ง๋ค์ด ์ ์์ ์ธ ์์ฒญ์ ์ฒ๋ฆฌํ์ง ๋ชปํ๊ฒ ํฉ๋๋ค.
DDoS(Distributed Denial of Service)๋ ์ฌ๋ฌ ๋์ ๊ฐ์ผ๋ ๊ธฐ๊ธฐ๋ฅผ ์ด์ฉํ์ฌ ๋์ ๋ค๋ฐ์ ์ธ ๊ณต๊ฒฉ์ ์ํํฉ๋๋ค.
8. JWT
JWT(JSON Web Token)๋ ์ฌ์ฉ์ ์ธ์ฆ ๋ฐ ๊ถํ ๋ถ์ฌ๋ฅผ ์ํด ์ฌ์ฉํ๋ ํ ํฐ ๊ธฐ๋ฐ ์ธ์ฆ ๋ฐฉ์์ ๋๋ค.
์ฐธ๊ณ ์ฌ์ดํธ
[CS/๊ธฐ์ ๋ฉด์ ] ๋ณด์ ๊ด๋ จ ๋ฌธ์
๋ณด์ (Security)๊ณผ ๊ด๋ จ๋ ๋ฌธ์ ๋ค์ ์ด๋ค ๊ฒ์ด ์๋์? [2023.04.21.๊ธ] ๋ฉํ ๋ง (๋ฐ์ธ๋ช ๊ธฐ์ ๋ฉํ ๋) ๋ณด์ (Security)๊ณผ ๊ด๋ จ๋ ๋ฌธ์ ๋ค์ ์ด๋ค ๊ฒ์ด ์๋์? ๋ฐฑ์๋ ๊ด๋ จ์ผ๋ก๋ HTTPS, SQL INJECTION, ์ ์ฑ ์คํฌ
boleesystem.tistory.com
๋ฌธ์ ๊ฐ ์์ผ๋ฉด ๋๊ธ ๋จ๊ฒจ์ฃผ์ธ์ !
ํผ๋๋ฐฑ์ ์ธ์ ๋ ํ์์ ๋๋ค <3
'๐ CS' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[์ํํธ์จ์ด๊ณตํ] ํ ์คํธ ์ฉ์ด ์ ๋ฆฌ (0) | 2025.04.13 |
---|---|
[Network] ARP์ RARP, DHCP, ์ค์์น์ ๋ผ์ฐํฐ, VLan, DNS, IP์ฃผ์์ ์๋ธ๋ท ๋ง์คํฌ, NAT๊ณผ ๋ฐฉํ๋ฒฝ (1) | 2025.02.13 |
[DataStructure] ํด์ฑ (0) | 2025.01.28 |
[DataStructure] ์ฐ์ ์์ ํ (feat. ํ) (0) | 2025.01.25 |
[DataStructure] ํธ๋ฆฌ (0) | 2025.01.25 |