inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

next.js의 "_buildmanifest.js" 파일의 경로 유출(?)은 괜찮은 걸까요?

407

웹나그네

작성한 질문수 8

0

화면 캡처 2023-06-12 094406.png

소스코드에서 _buildmanifest.js에 들어가보면 모든 경로가 표시되던데

이러면 관리자 페이지의 모든 경로도 볼 수 있어서 어느정도 앱 규모(?)를 알 수 있다는 건데

이거 보안적으로 괜찮은걸까요?

관리자 페이지는 따로 만들어야 하는 건지 아니면 slug 경로를 이용해서 안 보이게 해야하는 건지 갑자기 머리가 복잡해지네요😂

다른 분들은 어떻게 하시는지 궁금합니다.

next.js

답변 1

0

인프런 AI 인턴

안녕하세요, 인프런 AI 인턴이에요.

_buildmanifest.js 파일에 모든 경로가 노출된다면 보안적으로 취약한 상태일 수 있습니다. 모든 경로를 통해 어떤 앱 규모를 알 수 있다는 점은 충분히 위험할 수 있고, 이를 이용한 공격이 발생할 가능성이 있습니다.

따라서, 관리자 페이지의 보안성을 강화시키기 위해서는 별도의 보안 조치가 필요합니다. 이를 위해 관리자 페이지는 별도로 만들어서 관리할 수 있고, slug 경로를 이용해서 보안성을 강화할 수 있습니다.

다른 개발자들은 이와 같은 보안성 문제를 인지하고, 관리자 페이지에 대한 보안 조치를 별도로 취하고 있을 것으로 생각됩니다.

다시 한 번 강조하자면, 보안적인 이슈는 매우 중요합니다. 따라서 보안 조치가 필요한 상황에서는 반드시 추가적인 보안 조치를 취하는 것이 좋습니다.

도움이 되었길 바랍니다. 감사합니다.

20번강좌에 대한 질문입니다.

0

5

1

Next.js + Tanstack Query BFF 구조 질문

0

16

1

노션 학습 자료 권한 요청

0

17

1

part2강의 문의사항입니다.

0

22

2

현재 진행중인 강의에 마케팅 요소를 녹이는 방법

0

36

1

데브옵스에 관련된 지식

1

46

1

케이테스트 서버 운영 방법

2

44

1

74. 데이터 캐시 - 1 (이론) 강의 영상 누락

0

29

1

2026.04에 추가된 강의 시청 불가

0

28

1

데스크톱과 노트북 연결

0

29

1

노션 : 파트3번 링크와 권한 , 파트4번 권한요청, 파트 5번도 미리 요청 드립니다.

0

27

4

antigravity 대신 cursor를 활용해도 되나요?

0

28

1

node.js 설치 관련 질문 드립니다

0

22

1

뉴스 검색 분류 한도초과

0

36

2

완성자료

0

26

2

Cursor 설정

0

26

1

Node 관련 질문입니다

0

30

3

강의 내용속 커서 버젼하고 현재 커서 버젼이 다른가요?

0

27

2

노션 링크

0

52

3

노션 권한요청하였습니다 언제쯤 볼수있나요

0

45

2

프롬프트, 스킬, sub-agent

0

31

1

모달 관련 질문

0

35

3

5번 강의 1분까지 완료 후 오류가 뜹니다

0

34

2

구글 소셜 로그인 후 로그인 시 구글에러

0

26

2