Notice
Recent Posts
Recent Comments
Link
«   2026/08   »
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31
Tags
more
Archives
Today
Total
관리 메뉴

나의 개발 일상 기록

[Spring] 보안 요소 관련 Coding 본문

WEB

[Spring] 보안 요소 관련 Coding

느린 거북이 2021. 5. 6. 10:22

보안 요소 관련 Coding

 

SQL InJection 기호 치환

   

1. SQL InJection 공격

   - 입력란에 SQL을 삽입하여 무단으로 DB를 조회하거나 조작하는 보안 약점입니다.

 

2. 관련 Coding

" : 쌍따옴표(")

  ' : 따움표(')

    : 공백 

  &lt; : 부등호(<)
  &gt; : 부등호(>)
  &amp; : 앰퍼샌드(&) 기호

  &#035; : sharp(#)

  

XSS 방지

   

1. 크로스사이트 스크립팅(XSS)

  - 웹페이지에 악의적인 스크립트를 삽입하여 방문자들의 정보를 탈취하거나, 비정상적인 기능 수행을 유발하는 보안 약점입니다.

 

2. 관련 Coding

* (?!) : 앞 부분에 (?!)라는 옵션을 넣어주게 되면 대소문자는 구분하지 않습니다.

'WEB' 카테고리의 다른 글

[트래픽 분산처리] 로드밸런싱(Load Balancing)  (0) 2022.02.15
Retrofit  (0) 2021.09.28
HTTP 상태 코드  (0) 2021.05.21
Comments