PHP 약타입 비교 연산의 동작 원리와 보안 우회 기법
서론
PHP 의 동적 타입 특성은 개발 편의성을 제공하지만, 특정 상황에서는 예상치 못한 보안 취약점을 야기할 수 있습니다. 특히 값의 비교 연산 과정에서 일어나는 암묵적인 타입 캐스팅 현상은 웹 애플리케이션에서 인증 우회나 입력값 검증 무효화 등의 문제로 활용되곤 합니다. 본 글에서는 이러한 느슨한 비교(Loose Comparison) 로직이 어떻게 작동하는지 기술적으 ...
6월 28일 20:31에 게시됨
DOM 기반 XSS 방어: 프레임워크 사례와 필터 컴포넌트 개발
프론트엔드에서의 DOM 기반 XSS 방어: 2가지 프레임워크 사례 + 1개 필터 컴포넌트
"3년간 프론트엔드 개발을 했지만, Vue/React에만 익숙해서 보안 전환 시 'DOM 기반 XSS'에 대해 구체적인 방어 전략을 설명하지 못하는 경우가 많습니다." 이는 프론트엔드 개발자가 보안 분야로 전환할 때 겪는 대표적 어려움입니다.
DOM 기반 XSS는 프론트엔드 개발자에게 자연스러운 ...
6월 21일 19:28에 게시됨
웹사이트의 동작 원리와 기본 웹 보안 취약점 분석
웹 애플리케이션의 취약점을 분석하고 활용하기 위해서는 웹사이트가 구축되고 작동하는 기본 원리를 이해하는 것이 필수적입니다. 이 글에서는 클라이언트와 서버의 상호작용, 프론트엔드 기술 스택, 그리고 기본적인 웹 보안 취약점에 대해 다룹니다.
웹사이트의 요청 및 응답 구조
사용자가 웹 브라우저를 통해 특정 URL에 접속하면, 브라우저는 해당 페이지의 리소스 ...
6월 7일 16:22에 게시됨