공격은 어떻게 처리함?
나 군대가기전까지만 해도 웹은 거의 php jsp asp 아파치서버 mySQL 이런거로 그냥 일일이 다했는데
요새는 프레임워크 같은 곳에서 다 관리해주대? 써보니까
그럼 sql 이나 이런 부분은 어떻게 처리하는거임?
공격은 어떻게 처리함?
나 군대가기전까지만 해도 웹은 거의 php jsp asp 아파치서버 mySQL 이런거로 그냥 일일이 다했는데
요새는 프레임워크 같은 곳에서 다 관리해주대? 써보니까
그럼 sql 이나 이런 부분은 어떻게 처리하는거임?
리액트는 프론트니까 거기서 막는거 아님 인젝션은 prepared statement
Django를 정확히는 모르는데 DB마이그레이션 하니까 자동으로 다 들어가던데 DB에 그런부분에서 injection은 어느정도 까지만 보안을 해준다는거임? 보안을 위한 설정파일? 같은게 따로존재함? 그리고 웹서버 아파치 같은경우도 프레임워크같은곳에 다 포함되어 있는거 아니냐
WAS랑 웹서버는 다르지 글고 장고 안써봐서 마이그레이션이 뭔지 모름 dbms에서 인젝션 차단하는건 없음 그렇게 해서도 안됨
xss는 보통 웹서버 아파치, nginx 그런데서 막지 않나
웹서버에 방화벽 모듈 달아도 되지만 백엔드에서더 걸러줘야지
서버단에서 쿼리보낼때 PreparedStatement하면 SQL Injection 원천 차단이자너 ㅇㅅㅇ
원천차단이란게 된다고? 프리페어 스테이트먼트하면 어떤식으로 거르길래