웹·암호·접근통제

요청 지점별 방어 키워드

SQL Injection, XSS, CSRF, IDOR, JWT, 접근통제 문제는 공격 절차를 외우기보다 서버가 검증해야 할 위치와 운영 확인 항목을 연결합니다.

요청 처리 방어 흐름

입력

값 검증

허용 형식, 길이, 범위를 서버에서 검증합니다.

DB

구조 분리

Prepared Statement로 질의 구조와 데이터를 분리합니다.

응답

출력 보호

문맥별 인코딩, CSP, 쿠키 속성으로 브라우저 실행 위험을 낮춥니다.

권한

소유자 확인

객체 ID와 역할, 허용 필드를 서버 기준으로 검증합니다.

토큰

서명·만료

JWT 서명, 만료시간, 민감정보 포함 여부를 확인합니다.

기록

로그·제한

인증 실패, 권한 거부, 호출량 초과를 탐지 기준으로 남깁니다.