차밍이

웹 사이트 보안 관련 이슈 본문

Javascript

웹 사이트 보안 관련 이슈

2022. 6. 9. 21:25
반응형

웹 사이트 제작시 보안 이슈는 특히 조심해야한다.

쉽게 생각해서 악성 유저의 입장으로 테스트를 진행해보면 좋다.

아래에 다음과 같은 것들을 고려해서 작성해야한다.

  1. 회원가입시 너무 긴 아이디 비번을 넣는다
  2. 영어로 넣어야할 곳에 한글을 넣는다
  3. 빈칸으로 설정한다
  4. 미로그인 상태에서 조작
  5. <script>를 서버로 보내는 XSS 공격 - <>를 못 쓰게 한다던가
  6. brute force attack - 로그인 요청 횟수를 제한(express-rate-limit 라이브러리 사용)
  7. DB 비밀 번호 털리지 않게 주의
반응형

관련된 글 보기

Comments