inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

면접 전에 알고 가면 좋을 것들 - 신입 Java 백엔드 개발자편

웹 서비스 구조 - 기본 구조

put과 delete의 보안이슈

해결된 질문

216

조준범 Justin

작성한 질문수 5

0

put과 delete

두 메소드 자체에는 보안적으로 취약한 점은 없고

수정과 삭제라는 기능적인 측면에서 보안적으로 위험할 수 있다고 이해하고 있는데 맞을까요?

dbms/rdbms 이력서 기술면접 tcpip

답변 1

0

널널한 개발자

메서드 자체가 보안적으로 취약한 것이 아니라 PUT, DELETE는 관리자 만이 사용할 수 있도록 제한되어야 합니다. 보통은 이 메서드들을 아예 차단해두는 것이 일반적입니다. 만일 모두가 사용할 수 있도록 열어두면 우리 회사 홈페이지 내용을 인터넷을 사용하는 사람 누구라도 자기 멋대로 수정 할 수 있게 됩니다. 참고하시기 바랍니다. 😄

차단 등 검증 로직의 위치

0

5

1

SP를 아직도 사용하나요?

0

17

1

실무에서 진행한 쿼리 개선 사례 공유 관련 질문드립니다

1

30

2

일대일 fk 위치

0

25

1

icmp 강의의 Part2는 언제 올라오나요?

0

14

1

수업에서 사용하는 툴 질문드려요

0

31

2

다음 강의는 언제쯤 나올까요?

0

34

2

강의자료 문의

0

18

1

제 3 정규형 vs BCNF 정규형 차이점?

0

36

3

DESC, ASC

0

30

2

수파베이스 ORM 질문

0

31

2

프로젝트 영역 질문

0

24

2

FOREIGN KEY 정리하기, 영상대로 SQL코드 복붙해도 안되요.

0

19

1

트리거 질문

0

28

1

주니어 이력서 작성방법

0

51

3

Substack 1년 제공

1

37

3

특별 학습 자료 프로모션 1년 멤버십 무료 제공 문의드립니다

0

33

2

간단한 오타 제보입니다.

0

33

1

큰 범위 조회 시 EXPLAIN의 rows 값이 정확하지 않은 이유가 궁금합니다.

0

42

2

회사의 시스템 아키텍처를 포트폴리오에 써도 되나요?

1

58

2

실제 FK제약조건을 설정하지 않는이유

0

55

2

조회속도 개선에서 더 개선하는 방법이 궁금합니다.

0

42

2

JVM/GC 최적화 관련 질문드립니다!

0

85

2

AWS 환경에서 APM의 필요성

0

785

1