응 지피티가 클라이언트가 보낸 데이터를 검증 절차없이 바로 엔티티로 접근해서 데이터 접근하면
위험이 있다고
단순 전송 역할로 dto를 따로 만들어서
클라이언트>dto>컨트롤러 이렇게 한번 더 거쳐서 하는게 좋다고 하더라고
이래저래 검색해보니 블로그 글들도 있고..
필요없는 행위야? - dc App
익명(gkfltn66)2024-09-22 16:53
답글
dto는 필요할때마다 만드는거고 엔티티와 동일한 필드명을 가져버리면 dto를 만드는 의미가 없음 보안관점에서는
백갤러 1(118.235)2024-09-22 16:54
답글
dto는 레파지토리계층 서비스계층 컨트롤러 계층 다 돌아다님
백갤러 1(118.235)2024-09-22 16:55
답글
응 서비스단에서 dto필드 불러오고 그러는건 해서 알고있었는데
동일한 필드명 가지면 안되는구나
아씨발..지피티이새까 너무 믿으면 안되는구나
엔티티와 이름이 다르면 헷갈릴수 있다고 같게하라했는데..
ㄱㅅㄱㅅ... - dc App
익명(gkfltn66)2024-09-22 16:56
답글
디비 공부 다시해야하나 했는데 crud 다시 해야겠네.. - dc App
익명(gkfltn66)2024-09-22 16:57
정확히 말하면 필드명과 필드 수를 동일하게 가져가면 안된다는 말임 엔티티테이블 필드 수가 100개라면 필요한 필드수가 3개일때 3개만 dto로 만들어야댐 100개 그대로 엔티티와 동일하게 dto로 만들면 안된다는말임
백갤러 1(118.235)2024-09-22 16:59
답글
아 진짜 감사..
그래서 필요할때마다 만든다는거구나
다시 디티오 다 지우고 해봐야겠네
고마워 - dc App
익명(gkfltn66)2024-09-22 17:01
답글
일정부분 필드명은 동일하게 가져가도 됨 ㅇㅇ
백갤러 4(222.100)2024-09-22 17:19
답글
자꾸질문해서 미안한데..그러면
@id 나
좀 중요 필드는 이름을 다르게하는게 좋을려나? - dc App
익명(gkfltn66)2024-09-22 17:21
답글
ㅇㅇ aggregation 공격은 쉽지않으니 일정부분 겹쳐도 괜찮음
백갤러 5(118.235)2024-09-22 17:27
답글
익명(gkfltn66)2024-09-22 18:08
cs 고고
백갤러 2(220.94)2024-09-22 17:02
답글
실은 jwt, auth도 할려했는데
여기 글들보고 제외함..배우깁했는데 보안팀따로 있다해서ㅋㅋ
ㄱㅅㄱㅅ..
위에 지적해준 부분 다시 수정하고
cs 책들 찾아봐야겠다 - dc App
익명(gkfltn66)2024-09-22 17:03
답글
으잉.. jwt, auth는 백엔드 개발자가 쓰는건디? 암튼 그건 cs보다는 덜중요함
백갤러 2(220.94)2024-09-22 17:05
답글
지금 내가 해논 미니플젝에 붙이면 되긴하는데..
ㅈㄴ 나사 한 두개 빠져서 알고있었네;;
고맙읍니다.. - dc App
익명(gkfltn66)2024-09-22 17:06
엉
댓 지워졌네
단순 로컬서 계속 반복한건 우선 배운대로 게시판 구조 복습하고 싶어서 그랬습니다
더 나아갈려면 aws같은 클라우드에 올려보는거라는데
아직 제가 지식이 부족해서 우선 배운거만 복습했습니다! - dc App
익명(gkfltn66)2024-09-22 17:11
엔티티랑 디티오랑 달라?
백갤러 6(223.39)2024-09-22 22:04
답글
위에있었네. 어떻게 배웠슴? 스프링 나도 해볼라는데.. 영한이 강의 너무 길던데 로드맵
백갤러 6(223.39)2024-09-22 22:05
답글
난 국비
영한이가 가장 쉽게 알려준다는데
그냥 영한이 강의있으면 그거 들으면 될거임
솔직히 지금 난 누굴 알려줄 수준은 안되서..
- dc App
익명(gkfltn66)2024-09-22 22:09
답글
답변 ㄱㅅ 국비 다 들은거?
백갤러 6(223.39)2024-09-22 22:11
답글
엔디티는 디비랑 맵핑되는거디티오는데이터를 전송해주는 역할이때,서버입장에서 바라보면클라이언트가 보낸 데이터를 dto가 받고검증하고 문제없다면 컨트롤로 보냄컨트롤>서비스>레포>엔티티로 처리함처리 후 서버가 다시 역순으로 거쳐서클라이언트로 보내는데이때 똑같이 dto로 통해서 보냄 - dc App
익명(gkfltn66)2024-09-22 22:11
답글
듣고있어오 - dc App
익명(gkfltn66)2024-09-22 22:11
답글
당장 내가 느낀건
옵셔널 람다 스트림 복습하고
스프링 드가길 추천..
이왕 할꺼면 좀 오래걸리더라도
바로 스프링 jpa 박지말고
자바+jdbc >스프링+jdbc > 스프링 jpa
순으로 해봐! - dc App
dto?
응 지피티가 클라이언트가 보낸 데이터를 검증 절차없이 바로 엔티티로 접근해서 데이터 접근하면 위험이 있다고 단순 전송 역할로 dto를 따로 만들어서 클라이언트>dto>컨트롤러 이렇게 한번 더 거쳐서 하는게 좋다고 하더라고 이래저래 검색해보니 블로그 글들도 있고.. 필요없는 행위야? - dc App
dto는 필요할때마다 만드는거고 엔티티와 동일한 필드명을 가져버리면 dto를 만드는 의미가 없음 보안관점에서는
dto는 레파지토리계층 서비스계층 컨트롤러 계층 다 돌아다님
응 서비스단에서 dto필드 불러오고 그러는건 해서 알고있었는데 동일한 필드명 가지면 안되는구나 아씨발..지피티이새까 너무 믿으면 안되는구나 엔티티와 이름이 다르면 헷갈릴수 있다고 같게하라했는데.. ㄱㅅㄱㅅ... - dc App
디비 공부 다시해야하나 했는데 crud 다시 해야겠네.. - dc App
정확히 말하면 필드명과 필드 수를 동일하게 가져가면 안된다는 말임 엔티티테이블 필드 수가 100개라면 필요한 필드수가 3개일때 3개만 dto로 만들어야댐 100개 그대로 엔티티와 동일하게 dto로 만들면 안된다는말임
아 진짜 감사.. 그래서 필요할때마다 만든다는거구나 다시 디티오 다 지우고 해봐야겠네 고마워 - dc App
일정부분 필드명은 동일하게 가져가도 됨 ㅇㅇ
자꾸질문해서 미안한데..그러면 @id 나 좀 중요 필드는 이름을 다르게하는게 좋을려나? - dc App
ㅇㅇ aggregation 공격은 쉽지않으니 일정부분 겹쳐도 괜찮음
cs 고고
실은 jwt, auth도 할려했는데 여기 글들보고 제외함..배우깁했는데 보안팀따로 있다해서ㅋㅋ ㄱㅅㄱㅅ.. 위에 지적해준 부분 다시 수정하고 cs 책들 찾아봐야겠다 - dc App
으잉.. jwt, auth는 백엔드 개발자가 쓰는건디? 암튼 그건 cs보다는 덜중요함
지금 내가 해논 미니플젝에 붙이면 되긴하는데.. ㅈㄴ 나사 한 두개 빠져서 알고있었네;; 고맙읍니다.. - dc App
엉 댓 지워졌네 단순 로컬서 계속 반복한건 우선 배운대로 게시판 구조 복습하고 싶어서 그랬습니다 더 나아갈려면 aws같은 클라우드에 올려보는거라는데 아직 제가 지식이 부족해서 우선 배운거만 복습했습니다! - dc App
엔티티랑 디티오랑 달라?
위에있었네. 어떻게 배웠슴? 스프링 나도 해볼라는데.. 영한이 강의 너무 길던데 로드맵
난 국비 영한이가 가장 쉽게 알려준다는데 그냥 영한이 강의있으면 그거 들으면 될거임 솔직히 지금 난 누굴 알려줄 수준은 안되서.. - dc App
답변 ㄱㅅ 국비 다 들은거?
엔디티는 디비랑 맵핑되는거디티오는데이터를 전송해주는 역할이때,서버입장에서 바라보면클라이언트가 보낸 데이터를 dto가 받고검증하고 문제없다면 컨트롤로 보냄컨트롤>서비스>레포>엔티티로 처리함처리 후 서버가 다시 역순으로 거쳐서클라이언트로 보내는데이때 똑같이 dto로 통해서 보냄 - dc App
듣고있어오 - dc App
당장 내가 느낀건 옵셔널 람다 스트림 복습하고 스프링 드가길 추천.. 이왕 할꺼면 좀 오래걸리더라도 바로 스프링 jpa 박지말고 자바+jdbc >스프링+jdbc > 스프링 jpa 순으로 해봐! - dc App