본문 바로가기 메뉴 바로가기

오늘도공대생

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

오늘도공대생

검색하기 폼
  • 분류 전체보기 (781)
    • Do It Yourself (1)
      • 팔찌 (1)
    • 스타트업 (391)
      • 아이디어박스 (187)
      • 마케팅 (22)
      • 잡학다식 (128)
      • IT 포스트 (31)
      • 무료폰트 (0)
    • 공돌이의 일상 (291)
      • 오늘도 꿈꾼다 (12)
      • DIY (11)
      • 아무생각이 없다 (241)
      • 굴러라 챗바퀴! (3)
      • 도서 리뷰 (5)
      • 영화&드라마 리뷰 (0)
      • 음식점 리뷰 (2)
      • 레시피 (0)
      • 패션 (10)
    • 오늘도 개발자 (92)
      • HTML5+CSS3 (11)
      • 프론트앤드 디자인 (5)
      • PHP (25)
      • MySQL (3)
      • WEB&워드프레스 (18)
      • C# (7)
      • C++ (0)
      • 트러블슈팅 (5)
      • 사물인터넷(IoT) (1)
      • 라즈베리파이 (2)
      • 3D 프린터 (1)
    • 술이 술술 (5)
      • 맥주 (5)
    • 웹사이트 외주개발 (0)
  • 방명록

xss (1)
[PHP] 보안 - XSS(Cross Site Scripting) & CSRF

모든 값을 다룰 때는 해당 데이터가 오염되었다는 가정하에 사용하는 것이 좋습니다. 클라이언트로 부터 받아오는 값을 서버에서는 필터를 통한 다음 사용하여야 하며, 클라이언트로 전달할 값 또한 필터를 거친 다음 출력하여야 합니다. 웹 개발은 사실 어떤 것 보다 가장 쉬우면서도 어려운게 이러한 부분들이 아닌가 싶습니다. 값 하나를 출력하거나 입력 받을 때도 수많은 경우를 고려하여야만이 비로소 견고한 웹이 제작되기 때문입니다. 보안은 습관임과 동시의 시스템이라 생각합니다. 어떤 제작사든 이에 대한 올바른 가이드라인을 제작하여 이를 바탕으로 수행하는 것이 좋습니다. 회사는 개개인의 역량을 통해 하나의 시스템을 만드는 곳이기 때문입니다. 서두가 길었습니다. 이번 편은 보안에 대한 이야기로 그중에서도 XSS에 대한 ..

오늘도 개발자/PHP 2022. 2. 2. 09:30
이전 1 다음
이전 다음
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
  • 워드프레스
  • url복사
  • 11번가 아마존 #우주패스 #우주쓰레기
  • 라이트세일
  • 이전설치
  • URL인코딩
  • ontent
  • 사용자정의하기
  • wordpress #워드프레스 #url
  • wp-members
  • URL디코딩
  • 도스 코파스
  • 철거
  • CSPRNG
  • 이사
  • 고흐1인칭시점
  • 빛의성당
  • 한빛미디어
  • Lighitsail
  • 썸머노트
  • WordPress
  • Theme Customization
  • MySQL
  • php
  • 코스모스팜
  • 빈화면
  • 스프레드연산자
  • FTP권한문제
  • 지대공
  • Sanitize
more
«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.