HTTPS
암호화와 인증서로 도청과 변조를 낮춘다.
HTTPS, XSS, SQL Injection, CSRF, DDoS는 서로 다른 위치에서 웹 서비스의 신뢰성과 가용성을 지킨다.
암호화와 인증서로 도청과 변조를 낮춘다.
검증, escape, prepared statement로 명령 주입을 막는다.
토큰과 SameSite 쿠키로 위조 요청을 줄인다.
CDN, 방화벽, rate limit로 대량 트래픽 충격을 분산한다.
핵심실무 기준: 프론트 방어와 백엔드 검증을 동시에 두고, 사용자 입력은 항상 신뢰하지 않는 값으로 취급한다.