예외처리 없이 바이브로 겉모습만 그럴듯해서 좀만 공격하면 바로 서버 무너짐
스크린샷에 있는 애는 Content-Security-Policy: Not Present로 되어있어서 XSS 공격도 실제도 됐음
XSS 뿐만 아니라, 전체적으로 개허벌인데다가 DB정보가 다 솔트도 암호화도 없이 평문으로 저장되어있어서 대충 request때리면 서버가 이런저런 정보 다 밷어줌
sanitize 제대로 안해서 eval() 들어가는 애도 봄
보안 검사 좀 하고 올려라…겉모습이 중요한게 아니야…
공격당해서 고소하고 돈벌려는 목적임
기본의 ㄱ자도 안되어있는데 자기책임이지 뭐.. 애초애 프록시에 외국 C2 서버 경유해서 하면 고소는 절대못함
확실히 바이브코딩으로 만들었다는데 개인정보 입력창 같은 거 있으면 상당히 찝찝하긴 함...
여기 올라온것중에 XSS공격 성공한거 있음
보안 역시 어렵
어려운거맞음.. 그러니까 그만큼 신경써야되는건데..
AWS로 웹 두개 돌리는데 가끔 한번씩 해외 IP가 포트스캔하고감 ㅋㅋㅋ 로그 보면서 섬뜩함
Nmap 풀가동할게요~
AI가 보안까지 챙기면 보안 업계는 어떡합니까? 보안 농가 살려야쥬~
백선생님은 보안업계도 창시하셨구나..
애초에 보안까지 신경쓸 수 있을 정도면 바이브코딩 주력으로는 하지 않지. AI 수준이 올라와서 해결해야 될 문제임.
SKT 사태 보고나서부터는 최대한 신경쓰고있긴 함...
신경쓴다고 되는 레벨이 아님 제대로 진중하게 생각해야됨
이거보고 코드 갈아엎으러감 오늘 죽어보자 클러드
@<b>유동닉 레이어별로 제대로 구분되어있는지, 입력검증은 확실한지, 알려진 CVE에 대해 제대로 대응되어있는지, 이것 뿐만은 아니지만 보안은 근들갑수준으로 대응해야됨.
바이브 코딩으로만 조잔 토이 프로젝트는 걍 파베 쓰면됨 - dc App