put과 delete의 보안이슈
0
put과 delete
두 메소드 자체에는 보안적으로 취약한 점은 없고
수정과 삭제라는 기능적인 측면에서 보안적으로 위험할 수 있다고 이해하고 있는데 맞을까요?
답변 1
0
메서드 자체가 보안적으로 취약한 것이 아니라 PUT, DELETE는 관리자 만이 사용할 수 있도록 제한되어야 합니다. 보통은 이 메서드들을 아예 차단해두는 것이 일반적입니다. 만일 모두가 사용할 수 있도록 열어두면 우리 회사 홈페이지 내용을 인터넷을 사용하는 사람 누구라도 자기 멋대로 수정 할 수 있게 됩니다. 참고하시기 바랍니다. 😄
LAN, WAN, Braodcast
0
5
1
마스터패스...
0
14
1
SubStack 신청 완료했습니다!
0
12
2
노드
0
16
1
스터디는 매달 열리나요?
0
26
1
아무도 모르게 책 내시면 모르실 줄 알고!!
1
42
2
디자인패턴 질문
0
27
2
리뷰
0
37
2
기술 스택 이름 작성할 때 질문있습니다
0
39
1
upload_file_id가 1,3,4 순서인 건에 대해
0
35
1
깃허브 권한을 다시 받을 수 있나요?
0
54
2
샘플데이터 요청
1
35
2
강의 특전 깃허브 자료 관련
0
34
2
구글 폼 작성 완료했습니다
1
48
2
p.created_at vs u.name 인덱스 문의
0
43
2
팩토리 패턴
0
45
2
싱글톤 패턴 구현방법
0
50
2
라이브러리 프레임워크 차이 질문
0
51
1
신입 공백, 프로젝트 관련 질문이 있습니다.
1
68
2
이진 트리 노드
0
43
1
조인의 특징
0
42
2
프로젝트 질문 드립니다!
0
41
2
JVM/GC 최적화 관련 질문드립니다!
0
133
2
AWS 환경에서 APM의 필요성
0
799
1





