학교 수행평가인데 인터넷 뒤져도 찾기 힘든거 있어서 도움을 구하려고 1. '특정 조건에서 내가 글을 쓰면 그것이 명령으로써 실행이 된다' 이게 맞는거야? 2. 검색창 같은데서도 1의 상황이 적용 돼? 3.개인적 차원에서 보안을 지키기 위해 할 수 있는건 없어?
1. 네
2. 케바케 3. 자바를 안쓴다
3. 주기적으로 소프트웨어 업데이트를 한다
LOG4J가 로그 남은걸 다양한 방식으로 출력할수 있게 해주는 용돈데 서버상 데이터를 찾을 수 있는 자바 API인 jndl의 프로토콜 부분인 LDAP이 활성화 되었을때 긁어온 코드를 볼 수 있게 되면서 생긴 문제임
이 룩업 패턴을 긁어와서 악의적으로 데이터 값을 조작하거나 DDOs 공격을 할 수 있게댄
자세한 설명 고마워!!