본문 바로가기

전체 글

(4)
제로베이스 백엔드 스쿨 부트캠프 학습 후기 ➡️ 1개월차- 1개월동안 과정 수강하면서 배운 내용 자바에 대한 기초 지식을 배울 수 있었고,  간단한 컬렉션 자료구조에 대해서도 배울 수 있었습니다. - 해당 프로모션을 선택한 이유 or 제로베이스를 선택한 이유 첫번째로 요즘 부트캠프나, 국비지원 프로그램들이 많이 생겨났는데, 많은 프로그램들 사이에서 저한테 필요하다고 생각하는 스택들의 커리큘럼이 제로베이스와 제일 부합했던 점이 지원하게된 첫번째 이유이고, 두번째는 적지 않은 금액을 내고 들어가는데 있어서 걱정이 많았었는데, 저와 같은 고민을 하고 지원하는 분들도 계실 것 같아서 그 분들과 같이 공부하게 된다면 대충 공부하진 않을 것 같다는 생각에 제로베이스를 선택하게 되었습니다. - 과정에 대해서 기대보다 만족한 부분제로 베이스에서 권장 수강 진도..
2주차 수업 (2) 로그인 로직 1. 식별 & 인증 동시 select * from member where id='' AND passwd=''; 쿼리의 실행 결과가 존재하면 로그인 성공, 실행 결과가 존재하지 않으면 로그인 실패 id와 passwd column을 동시에 만족하는 row를 가져온다. 로그인 로직별 인증우회 1. 식별 & 인증 동시 select * from member where id='' AND passwd=''; 해당 SQL문은 id컬럼과 passwd 컬럼이 동시에 만족하는 row를 가져온다. 따라서 ' or '1'='1'# 을 입력해보자. select * from member where id=''or'1'='1'#' AND passwd=''; 그러면 위와 같이 # 뒤로는 주석처리가 되어 아래와 같은 SQL문..
2주차 수업 (1) SQL Injection -웹 해킹 기법에서 SQL문을 주입하는 것. - select * from member where id='$_GET['id']' ← 해당 정상문을 해커의 임의대로 바꿀 수 있다. 로그인이 개발된 배경 login은 웹서버가 client측에서 받은 데이터를 저장하고 있다. 하지만 http 프로토콜 안에는 client의 정보를 저장하는 것이 없다! → http는 비연결성 (Stateless) 한번 접속하면 끝! 웹서버가 기억하지 않는다. 웹서버가 client측의 정보를 증명하기 위해 만들어졌다. 로그인 이후에 client라는 것을 증명하는 것을 고민 클라이언트가 http 헤더 안에 cookie에 자신을 증명하는 정보를 첨부해서 서버로 보냄(post it) 하지만 http의 보안문제 발생..