1. XSS, CSRF에 대해 알아보기
사이트 간 스크립팅(XSS)을 이용한 공격이 사용자가 특정 웹사이트를 신용하는 점을 노린 것이라면, 사이트간 요청 위조는 특정 웹사이트가 사용자의 웹 브라우저를 신용하는 상태를 노린 것이다.
XSS공격과 CSRF는 사용자(피해자)의 브라우저를 목표로 하는 비슷한 공격이지만
XSS는 사이트변조나 백도어를 통해 클라이언트에 대한 악성공격을 하고,
인증된 세션이 없어도 공격을 할 수 있으며, 자바 스크립트를 실행 시키는 공격.
CSRF는 요청을 위조하여 사용자의 권한을 이용해 서버에 대한 악성공격을 하고,
인증된 세션을 악용하며, 특정한 행동을 실행 시키는 공격이라는 점에서
두가지 공격의 차이가 있다.
https://perfectacle.github.io/2018/01/14/jpa-entity-manager-factory/
http://www.opennaru.com/opennaru-blog/jwt-json-web-token/

Array List : 모든 값들을 들고 오거나 값을 조회시 사용 무작위 접근에 용이
https://www.nextree.co.kr/p6506/
결론적으로 Aspect로 모듈화하고 핵심적인 비즈니스 로직에서 분리하여 재사용하겠다는 것이 AOP의 취지다.
https://devlog-wjdrbs96.tistory.com/398
@Controller의 역할은 Model 객체를 만들어 데이터를 담고 View를 반환하는 것이고,
@RestController는 단순히 객체만을 반환하고 객체 데이터는 JSON 또는 XML 형식으로 HTTP 응답에 담아 전송합니다.
'CS' 카테고리의 다른 글
면접 질문 (0) | 2022.09.07 |
---|---|
면접 질문 (0) | 2022.09.06 |
면접 질문 (0) | 2022.09.02 |
ORM, JPA, Spring Data JPA (1) | 2022.09.01 |
Controller, Service, Repository (0) | 2022.09.01 |