외우지말고 이해하라.

외우는 것 보단 이해해서 내것으로 만들어 활용하기

반응형

IT Study 91

[보안기초] 웹 공격과 방어

1. Parameter 변조 공격 Parameter 값을 변조해서 데이터를 전송함. 예시) 온라인 마켓에서 가격이 1,000 인 값을 0으로 바꾸어서 보내는 경우 2. XSS 공격 서비스를 제공하는 서버의 취약점을 이용하여 악성 스크립트를 삽입함으로써 사용자의 웹브라우저에서 공격이 실행됨 xss 필터 사용하거나 라이브러리를 이용하여 구현하는 방법이 있음. 3. SQL 인젝션 서비스 제공자가 아닌 그 서비스를 이용하는 사용자를 공격 서비스를 제공하는 서버의 취약점을 이용하여 악성 스크립트를 삽입함으로써 사용자의 웹브라우저에서 공격이 실행됨 4. 비밀번호 저장법 해싱 + 솔트 !

XML, JSON, YAML 이 뭔가요?

줄바꿈 없이 상대방에게 어떤 정보들을 보내야 할 때... 표와 같이 구조를 가진 정보는 한 줄로 어떻게 보내야 할까? 정보를 주는 쪽과 받는 쪽 사이에 합의된 형식이 있어야 한다 XML XML은 데이터를 표현하기 위하여 많이 사용되어 온 방식으로 HTML과 흡사한 구조를 가지고 있습니다. 내용 형식으로 표현 장점 JSON에 비해 문법 오류에 덜 취약하다. 오타가 생겨도 페이지 구동 가능 주석을 사용할 수 있다. JSON 문법 오류에 취약하다 ,하나만 안 적어도 페이지 해석 불가 {}안에 : 으로 항목과 정보를 구분해서 자바스크립트 객체 형식으로 표현 장점 읽기 쉽다 텍스트를 기반으로해서 가볍다 YAML YAML 또한 JSON과 비슷하게 사람이 읽기 쉬운 형태의 데이터 표현 형식입니다. YAML은 XML과..

반응형