차밍이
웹 사이트 보안 관련 이슈 본문
반응형
웹 사이트 제작시 보안 이슈는 특히 조심해야한다.
쉽게 생각해서 악성 유저의 입장으로 테스트를 진행해보면 좋다.
아래에 다음과 같은 것들을 고려해서 작성해야한다.
- 회원가입시 너무 긴 아이디 비번을 넣는다
- 영어로 넣어야할 곳에 한글을 넣는다
- 빈칸으로 설정한다
- 미로그인 상태에서 조작
<script>
를 서버로 보내는 XSS 공격 -<>
를 못 쓰게 한다던가- brute force attack - 로그인 요청 횟수를 제한(express-rate-limit 라이브러리 사용)
- DB 비밀 번호 털리지 않게 주의
반응형
'Javascript' 카테고리의 다른 글
[vscode] html 확장자 인식 안될 때, html 자동완성 안될때 해결방법 (1) | 2022.11.30 |
---|---|
[JS] 자바스크립트 AND, OR 연산의 특징 및 활용 (0) | 2022.10.21 |
[JS] 자바스크립트 몫과 나머지 구하기 - 2가지 방법 (0) | 2022.10.20 |
[JS] var, let, const 차이점 3가지 : Scope, Hoisting, 변수 선언 (0) | 2022.10.19 |
[JS] 자바스크립트 배열 push(), pop(), shift(), splice() (0) | 2022.06.10 |
관련된 글 보기
Comments