put과 delete의 보안이슈
put과 delete
두 메소드 자체에는 보안적으로 취약한 점은 없고
수정과 삭제라는 기능적인 측면에서 보안적으로 위험할 수 있다고 이해하고 있는데 맞을까요?
답변 1
0
메서드 자체가 보안적으로 취약한 것이 아니라 PUT, DELETE는 관리자 만이 사용할 수 있도록 제한되어야 합니다. 보통은 이 메서드들을 아예 차단해두는 것이 일반적입니다. 만일 모두가 사용할 수 있도록 열어두면 우리 회사 홈페이지 내용을 인터넷을 사용하는 사람 누구라도 자기 멋대로 수정 할 수 있게 됩니다. 참고하시기 바랍니다. 😄
sakila 실전 17번 문제
0
9
1
이력서의 자기 소개를 그대로 자기소개 할때 핵심 매력으로 소개하면 마이너스 일까요?
0
7
1
수강 완료한 강의 수료증 어떻게 받나요?
0
10
1
복합인덱스 설계 질문
0
27
0
LAN, WAN, Braodcast
0
15
2
마스터패스...
0
24
1
SubStack 신청 완료했습니다!
0
17
2
노드
0
26
1
스터디는 매달 열리나요?
0
27
1
아무도 모르게 책 내시면 모르실 줄 알고!!
1
44
2
디자인패턴 질문
0
28
2
리뷰
0
39
2
기술 스택 이름 작성할 때 질문있습니다
0
42
1
upload_file_id가 1,3,4 순서인 건에 대해
0
37
1
깃허브 권한을 다시 받을 수 있나요?
0
57
2
샘플데이터 요청
1
36
2
강의 특전 깃허브 자료 관련
0
35
2
구글 폼 작성 완료했습니다
1
52
2
p.created_at vs u.name 인덱스 문의
0
46
2
팩토리 패턴
0
45
2
싱글톤 패턴 구현방법
0
52
2
라이브러리 프레임워크 차이 질문
0
51
1
JVM/GC 최적화 관련 질문드립니다!
0
135
2
AWS 환경에서 APM의 필요성
0
799
1





