English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 210149
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í WebSocket ÇÁ·ÎÅäÄÝÀº ÀÎÁõÀ̳ª ±ÇÇÑ Ã³¸®°¡ µÇ¾î ÀÖÁö ¾Ê´Ù. µû¶ó¼­ ¾îÇø®ÄÉÀÌ¼Ç ·¹º§¿¡¼­ ¸ðµç ¹Î°¨ÇÑ Á¤º¸¸¦ ó¸®ÇÏ¿©¾ß ÇÑ´Ù. Àü´ÞµÈ Á¤º¸´Â DOMÀ¸·Î ¹Ù·Î Àü´ÞÇϰųª ÄÚµå·Î ½ÇÇàµÇ¾î¼­´Â ¾ÈµÈ´Ù. JSONÀÇ ÀÀ´äÀ̶ó¸é, eval()À» »ç¿ëÇؼ­´Â ¾ÈµÇ¸ç, ¾ÈÀüÇÑ ¿É¼ÇÀÎ JSON.parse()¸¦ »ç¿ëÇÏ¿©¾ß ÇÑ´Ù.
'ws://' ÇÁ·ÎÅäÄÝÀº Á¾´Ü¿¡¼­ Æò¹®À¸·Î ½±°Ô ÀüȯÀÌ °¡´ÉÇÏ´Ù. 'wss://' (WebSockets over SSL/TLS) »ç¿ëÀº Áß°£ÀÚ °ø°Ý(Man-In-The-Middle attacks)À» ¹æÁö ÇÒ¼ö ÀÖ´Ù. ºê¶ó¿ìÁ® ¹Û¿¡¼­ Ŭ¶óÀ̾ðÆ®¸¦ °¡ÀåÇÒ ¼ö Àֱ⠶§¹®¿¡ Ç×»ó ÀԷ°ªÀ» °ËÁõÇÏ¿©¾ß ÇÑ´Ù.

* Âü°í »çÀÌÆ®:
https://www.owasp.org/index.php/HTML5_Security_Cheat_Sheet

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
¸ðµç HTTP ¼­¹ö ¸ðµç ¹öÀü
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ 'ws://' ÇÁ·ÎÅäÄÝ ´ë½Å¿¡ 'wss://' (WebSockets over SSL/TLS)À» »ç¿ëÇÏ¿©¾ß ÇÑ´Ù. ºê¶ó¿ìÁ® ¹Û¿¡¼­ Ŭ¶óÀ̾ðÆ®¸¦ °¡ÀåÇÒ ¼ö Àֱ⠶§¹®¿¡ Ç×»ó ÀԷ°ªÀ» °ËÁõÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)