TOPIC ARCHIVE

보안·입력 검증

요청 방식에 따라 입력을 검사하고 기존 기능의 부작용까지 확인한 기록입니다.

CURATED NOTES

보안·입력 검증

각 글은 하나의 대표 주제에만 분류했습니다. 시리즈가 있는 글에서는 구현 순서와 앞뒤 글도 함께 확인할 수 있습니다.

보안·입력 검증 · 2개 글 · 작성일 최신순

보안·입력 검증프로젝트 2025.06 — 2025.07 · 7분조회 집계 중

민감정보 화면 앞에 재인증 세션을 둔 방법

민감정보 화면을 열기 전에 비밀번호를 다시 확인하도록 바꿨습니다. 재인증 세션·만료 필터와 비밀번호 재설정 토큰이 맡는 역할도 분리했습니다.

JavaSpringReauthenticationSession
보안·입력 검증프로젝트 2024.07 — 2025.01 · 10분조회 집계 중

GET 요청에 XSS 필터를 적용한 뒤 포워드 파라미터가 사라진 이유

같은 요청을 재사용하는 포워드에서 래퍼와 원본 요청의 파라미터가 어긋났습니다. 원인을 고친 뒤 GET·JSON·Multipart 요청에 맞는 별도 처리로 방어 범위를 넓힌 사례입니다.

XSSServlet FilterRequestWrapperMultipart