inflearn logo
강의

Course

Instructor

HTTP Web Basics for Every Developer

HTTP Methods - PUT, PATCH, DELETE

uri의 id에 대한 보안 질문

364

HelloPoPoWorld

5 asked

0

uri에 id를 노출시킬 경우 보안 문제가 발생하지 않을까요?
예를 들면 어떤 사용자가 인위적으로 uri의 id값을 수정 후 delete메소드를 요청을 보낼면 자신이 아닌 다른 사용자의 정보가 삭제 될수도 있을거 같은데 이런한 문제는 어떻게 해결되어지나요?

network

Answer 2

1

HelloPoPoWorld

친절한 답변 너무 항상 감사합니다!!

1

yh

안녕하세요. HelloWorld님

다음을 참고해주세요.

https://www.inflearn.com/questions/256184

추가로 delete 메소드를 보내더라도 내부에서 해당 사용자가 권한이 있는가 항상 체크해야 합니다.

감사합니다.

캐시 관련 질문입니다.

0

623

1

ETag 질문입니다.

0

734

1

캐시의 설정 주체

0

537

1

영속쿠키 질문입니다.

0

510

1

협상(accept-language)

0

691

1

에러 코드의 구현 주체

0

442

1

웹서버가 구현?

0

598

1

필수헤더?

1

563

1

Host와 Port

0

779

1

다른 도메인이 같은 포트를 사용하는 경우

0

1265

1

표준 헤더와 임의 헤더

0

537

1

POST 등록 후 Location 헤더

0

574

1

프로세스의 상태가 변경되는 경우에 Post 사용

1

1813

1

지속연결에 대해서.

0

696

1

제가 아는 쿼리 파라미터 개념이 맞는지 확인 부탁드립니다.

0

596

1

캐시 내용중 no cache 일때

0

364

1

DNS 서버 관련 질문

1

753

1

캐시로 저장된 파일의 유효기간은 얼마나 되나요?

0

665

1

웹브라우저 요청흐름 질문입니다.

0

852

1

캐시 무효화 질문드립니다

0

564

1

리다이렉트와 리다이렉션 차이?

0

2621

1

쿠키 및 세션 관련 질문드립니다

0

592

1

HTTP 메서드 ( HTTP 메서드의 속성 파트 ) 강의의 멱등 내용에 대하여 질문드립니다.

0

1652

1

header 나 gzip으로 데이터 보낼떄 데이터는 base64로 인코딩되서 가는 건가요?

0

483

1