시큐어코딩, 정부 프레임워크, 웹취약성
정부 기관 과제를 하다보니 시큐어코딩, 정부 프레임워크, 웹취약성에 대한 언급이 있었다.감리를 받기 때문에, 특히 정부과제는 위 내용을 알고 개발을 해야한다. 개인적으로도 내용을 정리하고, 회사 내 팀원에게 알려주고자 자료를 준비하게 되었다. 항목필수 이해 내용시큐어코딩XSS/SQLi 방지, 인증/인가, 세션, 업로드 보안 등정부 프레임워크구조, egov 컴포넌트 사용법, MyBatis XML웹 취약성OWASP Top 10, 감사 항목 우선 대응 1. 시큐어 코딩“우리는 보안을 신경 쓰는 개발자인 척해야 한다.”필수로 알아야 할 것들:입력값 검증 (Input Validation):무조건 서버 측에서도 검증해. 클라이언트는 믿는 순간 해킹당함.예: XSS, SQL Injection 막으려면?HTML esc..