Loading...
PHP Session Fixation 공격 완벽 방어 가이드 - 세션 ID 재생성과 보안 검증

세션을 사용하는 웹 애플리케이션을 운영하다 보면, 공격자가 사용자의 세션 ID를 미리 알아낸 후 그것으로 접근하는 상황을 마주칠 수 있다. 이를 세션 고정 공격(Session Fixation)이라고 하는데, 대부분의 개발자들은 세션 관리의 기본만 알고 있어서 이런 공격에 취약한 구조로 코딩하곤 한다. 심지어 로그인 성공 후에도 세션 ID를 그대로 유지하는 ···

0 0
PHP SQL 인젝션 방어 - PDO Prepared Statement 완벽 가이드

웹애플리케이션을개발하면서사용자입력을받아데이터베이스쿼리를실행하다가보안경고나예상치못한에러를경험해봤을까?다만SQL인젝션의정확한원인이나PreparedStatement가이를어떻게차단하는지내부원리를모른채구글링한코드를그대로붙여넣는경우가많다.이번에는PDO의PreparedStatement가정확히뭔지,왜단순한문자열치환보다안전하고강력한지,실무에서어떻게안전하게작성하는지완벽하게정···

2 0
REDINFO Since 2014
webmaster@redinfo.co.kr
Copyright © Redinfo All Rights Reserved