put과 delete의 보안이슈
put과 delete
두 메소드 자체에는 보안적으로 취약한 점은 없고
수정과 삭제라는 기능적인 측면에서 보안적으로 위험할 수 있다고 이해하고 있는데 맞을까요?
답변 1
0
메서드 자체가 보안적으로 취약한 것이 아니라 PUT, DELETE는 관리자 만이 사용할 수 있도록 제한되어야 합니다. 보통은 이 메서드들을 아예 차단해두는 것이 일반적입니다. 만일 모두가 사용할 수 있도록 열어두면 우리 회사 홈페이지 내용을 인터넷을 사용하는 사람 누구라도 자기 멋대로 수정 할 수 있게 됩니다. 참고하시기 바랍니다. 😄
차단 등 검증 로직의 위치
0
5
1
SP를 아직도 사용하나요?
0
17
1
실무에서 진행한 쿼리 개선 사례 공유 관련 질문드립니다
1
30
2
일대일 fk 위치
0
25
1
icmp 강의의 Part2는 언제 올라오나요?
0
14
1
수업에서 사용하는 툴 질문드려요
0
31
2
다음 강의는 언제쯤 나올까요?
0
34
2
강의자료 문의
0
18
1
제 3 정규형 vs BCNF 정규형 차이점?
0
36
3
DESC, ASC
0
30
2
수파베이스 ORM 질문
0
31
2
프로젝트 영역 질문
0
24
2
FOREIGN KEY 정리하기, 영상대로 SQL코드 복붙해도 안되요.
0
19
1
트리거 질문
0
28
1
주니어 이력서 작성방법
0
51
3
Substack 1년 제공
1
37
3
특별 학습 자료 프로모션 1년 멤버십 무료 제공 문의드립니다
0
33
2
간단한 오타 제보입니다.
0
33
1
큰 범위 조회 시 EXPLAIN의 rows 값이 정확하지 않은 이유가 궁금합니다.
0
42
2
회사의 시스템 아키텍처를 포트폴리오에 써도 되나요?
1
58
2
실제 FK제약조건을 설정하지 않는이유
0
55
2
조회속도 개선에서 더 개선하는 방법이 궁금합니다.
0
42
2
JVM/GC 최적화 관련 질문드립니다!
0
85
2
AWS 환경에서 APM의 필요성
0
785
1





