put과 delete의 보안이슈
put과 delete
두 메소드 자체에는 보안적으로 취약한 점은 없고
수정과 삭제라는 기능적인 측면에서 보안적으로 위험할 수 있다고 이해하고 있는데 맞을까요?
답변 1
0
메서드 자체가 보안적으로 취약한 것이 아니라 PUT, DELETE는 관리자 만이 사용할 수 있도록 제한되어야 합니다. 보통은 이 메서드들을 아예 차단해두는 것이 일반적입니다. 만일 모두가 사용할 수 있도록 열어두면 우리 회사 홈페이지 내용을 인터넷을 사용하는 사람 누구라도 자기 멋대로 수정 할 수 있게 됩니다. 참고하시기 바랍니다. 😄
노드
0
11
1
스터디는 매달 열리나요?
0
18
1
아무도 모르게 책 내시면 모르실 줄 알고!!
1
33
2
디자인패턴 질문
0
20
2
리뷰
0
30
2
기술 스택 이름 작성할 때 질문있습니다
0
35
1
upload_file_id가 1,3,4 순서인 건에 대해
0
31
1
깃허브 권한을 다시 받을 수 있나요?
0
52
2
샘플데이터 요청
1
32
2
강의 특전 깃허브 자료 관련
0
34
2
구글 폼 작성 완료했습니다
1
43
2
p.created_at vs u.name 인덱스 문의
0
39
2
팩토리 패턴
0
44
2
싱글톤 패턴 구현방법
0
48
2
라이브러리 프레임워크 차이 질문
0
51
1
신입 공백, 프로젝트 관련 질문이 있습니다.
1
64
2
이진 트리 노드
0
42
1
조인의 특징
0
41
2
프로젝트 질문 드립니다!
0
41
2
추상화 질문
0
33
2
비관적 락과 낙관적 락에서 임계 영역 질문 있습니다.
0
39
2
안녕하세요. IT 인프라 엔지니어를 목표로 하고 있습니다.
0
54
1
JVM/GC 최적화 관련 질문드립니다!
0
130
2
AWS 환경에서 APM의 필요성
0
799
1





