04 · WEB SECURITY
웹 취약점
입력값과 세션, 권한의 신뢰 경계를 따라 주요 웹 취약점과 방어 원리를 정리합니다.
CHAPTER 01
신뢰의 경계선을 긋다
사용자 입력이 애플리케이션 안으로 들어오는 모든 지점을 찾아 검증 원칙을 세웁니다.
읽기 → CHAPTER 02문장과 데이터가 섞일 때
SQL Injection이 발생하는 원인과 매개변수화 쿼리의 방어 원리를 이해합니다.
읽기 → CHAPTER 03화면에 들어온 낯선 대본
XSS가 브라우저의 실행 문맥을 악용하는 원리와 출력 인코딩을 살펴봅니다.
읽기 → CHAPTER 04로그인한 브라우저를 속이는 요청
CSRF와 세션 고정·탈취를 구분하고 중요한 요청을 보호하는 방법을 배웁니다.
읽기 → CHAPTER 05내 것과 남의 것을 가르는 문
인증과 인가의 차이, 객체 접근 통제와 안전한 파일 업로드를 함께 살펴봅니다.
읽기 → CHAPTER 06취약점을 만들지 않는 습관
보안 헤더·오류 처리·의존성·비밀 관리까지 개발과 배포 전 과정의 기본선을 정리합니다.
읽기 →