예외처리 없이 바이브로 겉모습만 그럴듯해서 좀만 공격하면 바로 서버 무너짐

스크린샷에 있는 애는 Content-Security-Policy: Not Present로 되어있어서 XSS 공격도 실제도 됐음

XSS 뿐만 아니라, 전체적으로 개허벌인데다가 DB정보가 다 솔트도 암호화도 없이 평문으로 저장되어있어서 대충 request때리면 서버가 이런저런 정보 다 밷어줌 

sanitize 제대로 안해서 eval() 들어가는 애도 봄

보안 검사 좀 하고 올려라…겉모습이 중요한게 아니야…