나의 개발 일상 기록
[Spring] 보안 요소 관련 Coding 본문
보안 요소 관련 Coding
SQL InJection 기호 치환
1. SQL InJection 공격
- 입력란에 SQL을 삽입하여 무단으로 DB를 조회하거나 조작하는 보안 약점입니다.
2. 관련 Coding

* " : 쌍따옴표(")
' : 따움표(')
: 공백
< : 부등호(<)
> : 부등호(>)
& : 앰퍼샌드(&) 기호
# : sharp(#)
XSS 방지
1. 크로스사이트 스크립팅(XSS)
- 웹페이지에 악의적인 스크립트를 삽입하여 방문자들의 정보를 탈취하거나, 비정상적인 기능 수행을 유발하는 보안 약점입니다.
2. 관련 Coding

* (?!) : 앞 부분에 (?!)라는 옵션을 넣어주게 되면 대소문자는 구분하지 않습니다.
'WEB' 카테고리의 다른 글
| [트래픽 분산처리] 로드밸런싱(Load Balancing) (0) | 2022.02.15 |
|---|---|
| Retrofit (0) | 2021.09.28 |
| HTTP 상태 코드 (0) | 2021.05.21 |
Comments