XSS(Cross-Site Scripting) : 공격 유형, 예상 시나리오, 방어 기법
·
지식/Web
1. XSS(Cross-Site Scripting) 란?XSS는 웹 애플리케이션의 취약점을 이용해 악성 스크립트를 삽입하는 공격 기법입니다. 공격자가 삽입한 스크립트가 다른 사용자의 브라우저에서 실행되어 사용자의 정보를 탈취하거나 악의적인 행동을 수행할 수 있습니다.2. XSS(Cross-Site Scripting) 주요 특징웹사이트 관리자가 아닌 공격자가 웹 페이지에 스크립트를 삽입합니다.주로 사용자 입력값을 제대로 검증하지 않고 사용할 때 발생합니다.공격자는 사용자의 쿠키, 세션 등 중요 정보를 탈취하거나 비정상적인 기능을 수행하게 할 수 있습니다.SQL injection과 함께 가장 기초적인 웹 취약점 공격 방법 중 하나입니다.3. XSS(Cross-Site Scripting) 공격 유형 및 시나리..
브라우저 저장소 : 로컬 스토리지, 세션 스토리지, 쿠키
·
지식/Web
1. 들어가며브라우저 로컬 스토리지를 이용해 검색어 자동 저장 기능을 만들면서 브라우저 저장소 개념 정리1.2 브라우저 저장소 이해하기웹 애플리케이션을 개발하거나 사용하는 동안, 데이터를 저장하고 유지하는 것은 필수적인 기능 중 하나입니다. 브라우저는 사용자의 데이터를 클라이언트 측에 저장할 수 있는 몇 가지 옵션을 제공합니다. 이 글에서는 로컬 스토리지(Local Storage), 세션 스토리지(Session Storage), 그리고 쿠키(Cookie)에 대해 살펴보겠습니다.2. 로컬 스토리지 (Local Storage)로컬 스토리지는 사용자의 브라우저에 영구적으로 데이터를 저장할 수 있는 WebAPI입니다. 이 데이터는 브라우저나 탭을 닫아도 유지되며, 심지어 컴퓨터를 다시 시작해도 사라지지 않습니다..