편해진건 맞음
네이버조차 좀 과장하면 사내코드 70%-80% AI 생성함 (놀랍게도 진자임)
근데 아직 바이브코딩이 주류가 되긴 멀어보임
최소한의 지식이라도 있으면 괜찮은데(안괜찮음), 딸깍으로 웹사이트가 된다!! 하는 사람이 너무 많은 거 같음
보안도 보안대로 개판이지만, 단순 설계로만 봐도 MVVM/CA는 물론이고, DRY원칙이 뭔지, SOLID원칙이 뭔지 지식이 전무한 애들이 써서 함수 하나에 몇 백줄, 파일하나에 몇만줄 이러는 애들이 수두룩함.
그러고 AI가 몇 만줄 코드를 한 번에 써줬어! 대단해! 이러는 애들은 특히.
DB쿼리를 프론트에서 날리는 놈이나, 이미 알려진 CVE 대책도 하나도 없는 애들은 좀 최소한의 공부는 하셈
사례 :
XSS보안헤더 부재로 XSS공격 성공함
Directory Traversal 성공함
입력란에서 eval() 넣으면 동작함 미침?
DB가 평문 저장이라 다 보임
CVE는 항상 생긴다. 웹 배포하고 가입기능 만들고 할거면 조금은 공부해줘.. 이용자에 대한 배려야..
개인정보 안쓰는 업무 툴 프로그램이면 어떤거 조심하면 됨?
OWASP TOP 10 는 체크하셈
ㄱㅅㄱㅅ 지금 생각하고 있는 문제 하나 말고는 괜찮네
그런건 ai 지능이 높아지면 해결될것같음.. 솔직히 요즘은 ai가 짠 코드 검수 해줘야하긴함 ㄹㅇㅋㅋ
해당 댓글은 삭제되었습니다.
모르는애들이 딸깍하고 된다! 이러고 배포하니까 문제지… 코드하나에 기능 몰아넣고 이거추가해줘 저거추가해줘해서 굴러가기만하는 병신코드가 생김
@gemini 리팩토링은 누가하나요~
보안이 젤 문제인가봐
그래도 개인용도로 쓸걸 딸깍으로 만들기에는 그만큼 편한게 없어서...
맞긴함 배포에서의 이야기임
보통 코드 한줄에 2~3배는 검증코드가 필요한데 바이브코딩하면은 그 배로 더 많은 검증방식 도입해야됨 안그럼 프로젝트 진행불가
클로드코드 커뮤니티 사이트 만든 애처럼 보안 대책 전무한게 한 두 사람이 아님 경각심 좀 가졌으면 좋겠음
바이브 하다가 다이브 하게 생겨따 ㅠ 순살코딩의 무서움 ㄷㄷ
나는 한 달째 배포용으로 계속 달달달 리팩토링하고 모듈화하고 보안 신경 쓰면서 붙잡고 있는 거 하나 있는데 확인해 보니까 보안은 문제 없고 니가 말한 원칙에도 맞게 가고 있네 다행이다 또 알아야 될 거 있으면 알려 줘 고맙다
이래서 로컬용으로만 개발함 ㅜㅜ