어플리케이션 보안정보보안기사 · 2022년06월25일 · 43/100
43.웹 어플리케이션 취약성 조치방안에 대한 설명으로 틀린 것은?
1
server side session 방식은 침해 가능성도 있고, 구조상 다양한 취약점에 노출될 수 있으므로 가볍고 안전한 client side의 cookie를 사용한다.정답
2
모든 인자에 대해 사용 전에 입력값 검증을 수행하도록 구성한다.
3
파일 다운로드시 위치는 지정된 데이터 저장소를 지정하여 사용하고 데이터 저장소 상위로 이동되지 않도록 구성한다.
4
SSL/TLS와 같은 기술을 이용하여 로그인 트랙잭션 전체를 암호화한다.
해설
서버 측 세션 관리가 더 안전하며, 클라이언트 측 쿠키는 보안에 취약할 수 있다.