자바스크립트 시큐어코딩 가이드: 입력값,보안기능
웹 서비스의 특이점 웹은 브라우저 환경 위에서 동작 인터페이스와 서버 사이 간극(이 사이 신뢰할 수 없는 구간을 지남), 사용자 많음 코드의 많은 부분이 노출됨 웹 서비스의 발전 -> 클라이언트 사이드 위협 증가 이에 따라 개발 단계부터 안전한 보안성 필요 자바스크립트: 대화형 웹페이지 개발을 위한 프로그래밍 언어. 클라이언트나 서버 사이드, 모바일 앱, 임베디드 프로그램까지 개발 가능 자바스크립트 엔진에서 발견된 많은 취약점 존재 소프트웨어 개발 생명주기(SDLC)의 단계별로 요구되는 보안활동 수행 1. 입력데이터 검증 및 표현 프로그램에서 검색이나 로그인 등 입력값에 대한 다양한 취약점 존재 검증 누락, 부적절한 검증, 잘못된 형식 지정, 일관되지 않은 언어셋 사용 - SQL injection : 악..