[PHP] 보안 - XSS(Cross Site Scripting) & CSRF
모든 값을 다룰 때는 해당 데이터가 오염되었다는 가정하에 사용하는 것이 좋습니다. 클라이언트로 부터 받아오는 값을 서버에서는 필터를 통한 다음 사용하여야 하며, 클라이언트로 전달할 값 또한 필터를 거친 다음 출력하여야 합니다. 웹 개발은 사실 어떤 것 보다 가장 쉬우면서도 어려운게 이러한 부분들이 아닌가 싶습니다. 값 하나를 출력하거나 입력 받을 때도 수많은 경우를 고려하여야만이 비로소 견고한 웹이 제작되기 때문입니다. 보안은 습관임과 동시의 시스템이라 생각합니다. 어떤 제작사든 이에 대한 올바른 가이드라인을 제작하여 이를 바탕으로 수행하는 것이 좋습니다. 회사는 개개인의 역량을 통해 하나의 시스템을 만드는 곳이기 때문입니다. 서두가 길었습니다. 이번 편은 보안에 대한 이야기로 그중에서도 XSS에 대한 ..
오늘도 개발자/PHP
2022. 2. 2. 09:30
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
링크
TAG
- MySQL
- url복사
- 11번가 아마존 #우주패스 #우주쓰레기
- FTP권한문제
- ontent
- 스프레드연산자
- Sanitize
- Theme Customization
- 썸머노트
- wp-members
- CSPRNG
- 라이트세일
- 지대공
- php
- 빛의성당
- 워드프레스
- wordpress #워드프레스 #url
- 이사
- 한빛미디어
- 도스 코파스
- URL인코딩
- WordPress
- 철거
- 코스모스팜
- 이전설치
- 빈화면
- 고흐1인칭시점
- URL디코딩
- 사용자정의하기
- Lighitsail
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 | 29 |
30 | 31 |
글 보관함