비교할 이력을 최대 2개까지 선택해주세요.
v2 현재
2026-07-07 23:15
수정자: 혁신
문제
취약점 제거를 위해 보안사항을 고려하여 안전한 코드를 작성하였다. 다음 코드를 통해 차단할 수 있는 보안취약점은 무엇인가?
지문
String name = request.getParameter("name");
String safeName = name
.replace("&", "&")
.replace("", ">")
.replace("\"", """)
.replace("'", "'");
out.print("" + safeName + "");
보기
1. SQL Injection
2. XSS(Cross Site Scripting) (정답)
3. 부적절한 에러처리를 통해 정보 노출
4. 경로 조작(Path Traversal) 취약점
v1
2026-07-07 22:35
수정자: 혁신
문제
취약점 제거를 위해 보안사항을 고려하여 안전한 코드를 작성하였다. 다음 코드를 통해 차단할 수 있는 보안취약점은 무엇인가?
지문
String fileName = request.getParameter("fileName");
if (fileName.contains("..") || fileName.contains("/") || fileName.contains("\\")) {
throw new IllegalArgumentException("잘못된 파일명입니다.");
}
File file = new File("/upload/files/" + fileName);
보기
1. SQL Injection 취약점
2. XSS(Cross Site Scripting) (정답)
3. 부적절한 에러처리를 통해 정보 노출
4. 경로 조작(Path Traversal) 취약점
최초 등록 (버전 0)
2023-05-29 22:31
등록자: 키삭기
문제
취약점 제거를 위해 보안사항을 고려하여 안전한 코드를 작성하였다. 다음 코드를 통해 차단할 수 있는 보안취약점은 무엇인가?
보기
1. SQL Injection 취약점
2. XSS(Cross Site Scripting) (정답)
3. 부적절한 에러처리를 통해 정보 노출
4. 경로 조작(Path Traversal) 취약점
자유 댓글