put과 delete의 보안이슈
put과 delete
두 메소드 자체에는 보안적으로 취약한 점은 없고
수정과 삭제라는 기능적인 측면에서 보안적으로 위험할 수 있다고 이해하고 있는데 맞을까요?
답변 1
0
메서드 자체가 보안적으로 취약한 것이 아니라 PUT, DELETE는 관리자 만이 사용할 수 있도록 제한되어야 합니다. 보통은 이 메서드들을 아예 차단해두는 것이 일반적입니다. 만일 모두가 사용할 수 있도록 열어두면 우리 회사 홈페이지 내용을 인터넷을 사용하는 사람 누구라도 자기 멋대로 수정 할 수 있게 됩니다. 참고하시기 바랍니다. 😄
68강 문제 풀이
0
15
1
현대 쿼리 복잡성에 관한 질문
0
18
2
key_length 가 사용되는곳
0
28
0
해당 결제 부분을 포폴에서 테스트 api를 적용에 대한 궁금증
0
36
0
공통 코드 VS Enum 클래스
1
38
1
안녕하세요.
0
50
1
Properties 설정이 추가되었는데
0
36
1
강의 내용 관련 문의드립니다.
0
49
2
강의 DB데이터 질문
0
53
1
극단적으로 from-to가 12일 이고, valid_to가 13일이면?
0
38
1
이력서와, 경력 기술서의 차이
1
57
2
아니 이거 갑자기 데이터베이스가 사라졌어요
0
62
1
기타 영역 중 언두로그
0
77
1
강의 교안 템플릿 공유 문의드립니다.
1
76
3
ReviewPolicyValidator와 ReviewManger내의 if문
1
59
2
실전튜닝 4 질문 - group by 순서와 index 순서
0
60
1
가중이동평균매출 lag함수 활용
0
70
2
'Canvas 설정과 배경 설정’ 부분에 대해 질문드립니다.
1
60
1
DB 쿼리 최적화 시 DB 처리와 애플리케이션 처리의 기준이 궁금합니다
0
57
1
디비를 조작하는데 사용하는 명령어가 ORM인가요?
0
57
2
실무에서의 인덱스 관리 방법이 궁금합니다
0
73
1
Group By 절에 작성하는 컬럼 문의드립니다.
0
110
3
JVM/GC 최적화 관련 질문드립니다!
0
183
2
AWS 환경에서 APM의 필요성
0
811
1





