이번에 스프링을 처음 만지게 되어서 서버 뚝딱 만들고 배포까지 진행한 상황입니다.

현재 서버 기능중 이미지 업로드를 하는 기능에서 보안 문제가 염려됩니다.

웹 쉘과 같은 파일이 DB에 저장되면 안될거같은데 혹시 공격받아보신분이 있을까 하여 물어보러 왔습니다.

만약 공격받아서 DB에 웹쉘이 올라가면 이게 어떤 원리로 실행되는건지 궁금합니다.

백엔드에서는 알아보니까 인가되지 않은 사용자의 요청을 막는 스프링 시큐리티가 있더군요

백엔드에서는 공격방지용으로 이거정도만 써도 될지 궁금하네요

프론트엔드만 해와서 이번에 처음 스프링을 만져봐가지고 여기까지 왔네요 취준생이라 지식수준은 그렇게 깊지 않습니다..