#웹 취약점
관련 글 4건
웹 취약점2026.08.19
경로 조작(Path Traversal)이란? ../ 몇 글자로 서버 파일을 읽는 공격 (2026)
경로 조작은 파일 경로 입력에 ../를 끼워 서버의 임의 파일(설정·비밀번호 파일)을 읽거나 실행하는 공격입니다. 원리와 화이트리스트 검증으로 막는 자가 점검법을 설명합니다.
웹 취약점2026.08.15
SQL 인젝션이란? AI가 짜준 코드가 가장 많이 뚫리는 취약점 (2026)
SQL 인젝션은 입력값에 악성 SQL을 끼워 넣어 DB를 통째로 조회·조작하는 공격입니다. 원리, AI 코딩에서 자주 나오는 이유, 파라미터 바인딩으로 막는 자가 점검법을 설명합니다.
웹 취약점2026.07.21
CSRF 토큰 누락으로 인한 상태변경 취약점 차단 가이드
AI 코딩 환경에서 간과하기 쉬운 CSRF 토큰 누락 문제와 SameSite 쿠키 설정을 통한 실전 차단 방법을 단계별로 정리
웹 취약점2026.07.03
SSRF 취약점 악용 사례 분석과 AI 웹서비스 보안 개선 방안
LMDeploy의 SSRF 취약점이 12시간 만에 악용된 사건에서 개발·운영자가 반드시 배워야 할 보안 교훈을 분석한다.
내 사이트에도 이 문제가 있을까?
무료로 점검하기 (30초) →