웹 보안 기초 방어 지도

HTTPS, XSS, SQL Injection, CSRF, DDoS는 서로 다른 위치에서 웹 서비스의 신뢰성과 가용성을 지킨다.

전송

HTTPS

암호화와 인증서로 도청과 변조를 낮춘다.

입력/출력

XSS / SQLi

검증, escape, prepared statement로 명령 주입을 막는다.

요청

CSRF

토큰과 SameSite 쿠키로 위조 요청을 줄인다.

가용성

DDoS

CDN, 방화벽, rate limit로 대량 트래픽 충격을 분산한다.

핵심실무 기준: 프론트 방어와 백엔드 검증을 동시에 두고, 사용자 입력은 항상 신뢰하지 않는 값으로 취급한다.