sql injection이건 뭐 preparedstatement가 해주니 신경 안써도 될거고 ddos는 코더가 뭐 어떻게 할수 없는거고 directory traversal 이건 코더가 가능한건데 이거 말고 뭐 로그인 몇번 실패하면 밴 때리는거 말고는 할수 있는게 없지 않노 이기?
csrf이것도 대응인가? 하라니까 하는데 잘 모르겠노 이기
쓰고보니 예방책에 가깝다는 이기
sql injection이건 뭐 preparedstatement가 해주니 신경 안써도 될거고 ddos는 코더가 뭐 어떻게 할수 없는거고 directory traversal 이건 코더가 가능한건데 이거 말고 뭐 로그인 몇번 실패하면 밴 때리는거 말고는 할수 있는게 없지 않노 이기?
csrf이것도 대응인가? 하라니까 하는데 잘 모르겠노 이기
쓰고보니 예방책에 가깝다는 이기
이 댓글은 게시물 작성자가 삭제하였습니다.
해킹이 일어나지 말라는 진심이 담긴 기도
아 제일중요한거였노 이기
@슈퍼막코더(126.179) 하모하모 이기
? 해놔도 limit, order by 절에서 DB 쪽이 바인딩 제대로 안해줘서 당하는 경우가있는데 걍 입력값 필터링 빡세개 해야됨. 이상한 필드 못들어오게하고.
그럼 뭐 굳이 prepared쓸 필요가 없겠노 이기
아님 둘다 해야됨 limit, order by 절은 특별관리대상인거구
@피치(183.101) 아 그렇구만 고맙다 이기