어플리케이션 보안정보보안기사 · 2020년09월05일 · 56/100
56.XML 조회를 위한 질의문(XPath, XQuery 등) 생성 시 사용되는 입력값과 조회 결과에 대한 검증 방법(필터링 등)을 설계하고 유효하지 않은 값에 대한 처리방법을 설계할 때 고려해야 할 사항 중 잘못된 것은?
1
공통 검증 컴포넌트를 이용한 입력값 필터링
2
필터 컴포넌트를 이용한 입력값 필터링
3
개별 코드에서 입력값을 필터링하도록 시큐어코딩 규칙 정의
4
필터를 이용한 출력값 검증정답
해설
조심스럽게 소심한 반론. 필터 컴포넌트를 사용하여 입력값을 필터링하는 것은 일반적으로 안전하지 않음. 입력값 필터링이 보안과 관련된 중요한 부분이므로, 보안 전문가나 보안 컴포넌트를 이용하여 안전하게 처리해야 함. 필터링이 필요한 경우 보안 관련 라이브러리나 프레임워크 사용이 권장됨. 따라서 올바른 접근 방법은 1번과 3번과 4번과 같이 공통 검증 컴포넌트를 이용한 입력값 필터링, 개별 코드에서 입력값을 필터링하도록 시큐어 코딩 규칙을 정의하고, 필터를 이용한 출력값 검증임.