DoS
๋ ํ ๋์ ๊ณต๊ฒฉ ์๋ฒ๊ฐ ๋์ ์๋ฒ์ ์ ์ฑ ํจํท์ ๋ณด๋ด ๊ณต๊ฒฉํ๋ ๊ฒ์ ๋งํฉ๋๋ค. ์ด๋ฅผ ์ฐจ๋จํ๊ธฐ ์ํด ๊ณต๊ฒฉ์ ๋ฐ์ ์๋ฒ๋ ํด๋น ํจํท์ ๋ณด๋ธ ์๋ฒ๋ฅผ ์ฐจ๋จํ๋ ๊ฒ์ผ๋ก ๊ณต๊ฒฉ์ ๋ง์ ์ ์์ต๋๋ค.DDoS
๋ ์๋ฒ๊ฐ ๊ณต๊ฒฉ์ ์ฐจ๋จํ ์ ์๋๋ก ํ๊ธฐ์ํด ๋ถ์ฐ๋ ์ฌ๋ฌ์๋ฒ์์ ๋์๋ค๋ฐ์ ์ผ๋ก ๋์ ์๋ฒ์ ์ ์ฑ ํจํท์ ๋ณด๋ด ๊ณต๊ฒฉ์ ์ํํ๋ ๊ฒ์ ๋งํฉ๋๋ค. ๋ค์์ ์๋ฒ๊ฐ ํจํท์ ๋ณด๋ด๊ธฐ ๋๋ฌธ์ ๊ณต๊ฒฉ์ ์ฝ๊ฒ ๋์ํ ์ ์์ต๋๋ค.
- CORS ๋
Cross Origin Resouce Sharing
์ ์ฝ์๋ก ์๋ก ๋ค๋ฅธ Origin๋ผ๋ฆฌ์ ๋ฆฌ์์ค ๊ณต์ ๋ฅผ ์ ํํ๋ ์ ์ฑ ์ ๋๋ค. Origin ์ด๋ ํ๋กํ ์ฝ, ํธ์คํธ, ํฌํธ๋ฅผ ํฉ์น ์๋ณ์๋ฅผ ์๋ฏธํฉ๋๋ค. ๋ค๋ฅธ Origin ๋ผ๋ฆฌ์ ๋ฆฌ์์ค ๊ณต์ ๋ฅผ ํญ์ ํ์ฉํ๋ฉด ์ ๋ขฐ๋์ง ์์ ์ฌ์ดํธ๋ก๋ถํฐ ์ ์ฑ์คํฌ๋ฆฝํธ๋ ๋ฆฌ์์ค๋ฅผ ๋ฐ์์ค๊ฒ ๋ ์ ์์ด ์ด๋ฅผ ๋ณด์ํ๊ธฐ ์ํด ๋ธ๋ผ์ฐ์ ์ ๊ธฐ๋ณธ์ ์ฑ ์ผ๋ก ์ฌ์ฉํฉ๋๋ค.
- ํด๋ผ์ด์ธํธ๊ฐ ์๋ฒ์ ์์ฒญ์ ๋ณด๋ผ ๋, ๋ธ๋ผ์ฐ์ ๋
Preflight
๋ฅผ ๋จผ์ ์๋ฒ๋ก ๋ณด๋ ๋๋ค. preflight ์๋ ์์ฒญ์ ๋ณด๋ด๋ ํด๋ผ์ด์ธํธ์ origin ์ ๋ณด๊ฐ ๋ค์ด์์ต๋๋ค. - ์๋ฒ๋ preflight ๋ฅผ ๋ฐ์ ๋ค ์์ ์ด ๊ฐ์ง๊ณ ์๋
Acess-Control-Allow-Origin
์ ์๋ตํฉ๋๋ค. ์ด๊ณณ์๋ ์๋ฒ๊ฐ ๋ฆฌ์์ค ๊ณต์ ๋ฅผ ํ์ฉํ๋ origin ๋ค์ด ๋ช ์๋์ด ์์ต๋๋ค. - ๋ธ๋ผ์ฐ์ ๋ ์์ฒญ์ ๋ณด๋์ ๋์ origin ๊ณผ Acess-Control-Allow-Origin ์ origin ์ ๋น๊ตํ ๋ค ์ผ์นํ๋ origin ์ด ์๋ค๋ฉด ๋ณธ ์์ฒญ์ ์๋ฒ๋ก ๋ณด๋ ๋๋ค.
- CSRF ๋
Cross Site Request Forgery
๋ก ํน์ ํธ์คํธ์ ๊ถํ์ ์ฌ์ฉํ์ฌ ์์กฐ๋ ์์ฒญ์ ์ ์กํ๋ ๊ณต๊ฒฉ๋ฐฉ๋ฒ์ ๋๋ค. - ๊ณต๊ฒฉ์๋ CSRF ์ ์ฑ์ฝ๋๊ฐ ํฌํจ๋ ์คํฌ๋ฆฝํธ๋ฅผ ๋ฉ์ผ์ด๋ ๊ฒ์๊ธ์ ํตํด ๋ฑ๋กํ๊ณ , ์ฌ์ฉ์๊ฐ ์ด ๊ฒ์๊ธ์ด๋ ๋ฉ์ผ์ ์ด๋ํ๊ฒ๋๋ฉด ์คํฌ๋ฆฝํธ๊ฐ ์คํ๋๋ฉฐ ํด๋น ์ฌ์ฉ์๊ฐ ๊ฐ์ง ๊ถํ์ผ๋ก ์ ์ฑ ์์ฒญ์ด ์๋ฒ์ ์ ์ก๋ฉ๋๋ค.
- ๊ฐ์ฅ ๋ํ์ ์ธ ๋ฐฉ๋ฒ์
Referrer ๊ฒ์ฆ
์ ๋๋ค. ์๋ฒ๊ฐ ์์ฒญ์ ๋ฐ์์ ๋ ํค๋์ referrer ๋ฅผ ํ์ธํ์ฌ ์ ์์ ์ธ ๋๋ฉ์ธ์์ ์จ ์์ฒญ์ธ์ง ํ์ธํฉ๋๋ค. - ๋ํ ํ ํฐ์ ํตํด์ ์์ฒญ์ ์ ํจ์ฑ์ ๊ฒ์ฆํ๊ฑฐ๋ CAPCHA์ ๊ฐ์ ๋๊ตฌ๋ฅผ ์ฌ์ฉํ์ฌ ์ฌ์ฉ์๊ฐ ์ง์ ์์ฒญ์ ์ํํด์ผํ๋๋ก ํ๋ ๊ฒ์ผ๋ก ๋ฐฉ์งํ ์ ์์ต๋๋ค.
- XSS ๋
Cross Site Scripting
์ผ๋ก ์ฌ์ฉ์๊ฐ ์ ์ฑ ์คํฌ๋ฆฝํธ๋ฅผ ์คํํ๊ฒ๋ ์ ๋ ฅํผ์ ์ ์กํ๊ฑฐ๋ URL์ ๋ ธ์ถํ๋ ๊ณต๊ฒฉ๋ฐฉ๋ฒ์ ๋๋ค. ์ ์ฑ ์คํฌ๋ฆฝํธ๊ฐ ์คํ๋๋ฉด ๋ธ๋ผ์ฐ์ ์ ์ ์ฅ๋ ๊ฐ์ธ์ ๋ณด๋ฅผ ํ์ทจํ๊ฑฐ๋ ํด๋ผ์ด์ธํธ ์์คํ ์ ๊ณต๊ฒฉํ๊ฒ๋ฉ๋๋ค.
- XSS๋ ์คํฌ๋ฆฝํธ๋ฅผ ์คํํ์ฌ ๊ณต๊ฒฉ์ ์ํํ๋ ๋ฐฉ์์ด๊ธฐ ๋๋ฌธ์ ์๋ฒ๋ก ๋ค์ด์ค๋ ์ ๋ ฅ์ค script ํ๊ทธ๋ฅผ ํฌํจํ๋ ๋ฌธ์์ด์ ํํฐ๋งํ๋ ๊ฒ์ผ๋ก ๋ง์ ์ ์์ต๋๋ค.
- ๋ ๊ณต๊ฒฉ๋ฐฉ๋ฒ ๋ชจ๋ ์ ์ฑ ์คํฌ๋ฆฝํธ๋ฅผ ์คํํ๊ฒ ํ๋ ๋ฐฉ์์ด์ง๋ง CSRF ํด๋ผ์ด์ธํธ๋ฅผ ํตํด ์๋ฒ๋ฅผ ๊ณต๊ฒฉํ๋ ๋ฐฉ๋ฒ์ด๊ณ , XSS๋ ํด๋ผ์ด์ธํธ๋ฅผ ๊ณต๊ฒฉํ๋ ๋ฐฉ๋ฒ์ ๋๋ค.
-
SQL ์ธ์ ์ ์ ์ ๋ ฅ์ ์๋์ ์ผ๋ก SQL ๊ตฌ๋ฌธ์ ์ฝ์ ํ์ฌ ์๋ฒ์ ์์ฒญ์ ๋ณด๋ด๊ณ , ์๋ฒ์ ์ ๋ฌ๋ SQL ๊ตฌ๋ฌธ์ด ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ฅผ ์กฐ์ํ๊ฒ๋๋ ๊ณต๊ฒฉ๋ฐฉ๋ฒ์ ๋๋ค.
-
XSS์ ๋ง์ฐฌ๊ฐ์ง๋ก SQL ๋ฌธ๋ฒ์ ์ ๋ ฅ๊ฐ์์ ํํฐ๋งํ๋ ๊ฒ์ผ๋ก ๋ฐฉ์งํ ์ ์์ต๋๋ค.