최근 포스트

Spring Getter & Setter 보안취약성 관련

웹 어플리케이션의 보안취약성 점검을 받고 다음과 같은 문제가 있다는것을 보고받았다. “Public 메소드부터 반환된 Private 배열 - private로 선언된 배열이 public 메소드를 통해 반환이 되고 있음” 알고보니 Getter & Setter 가 정의된 VO...

Spring Security Cross Domain

프로젝트를 하다보면 항상 마주하는 Cross Domain 문제 이번에도 어김없이 문제가 생겼다. 같은 서버에서 포트가 다른 두개의 웹서버가 있고, 한 웹 서버에서 다른 웹 서버가 관리하는 이미지를 불러올때 발생하는 문제였다. 항상 발생하는데 적어두질 않으니 매번 찾아보기를 반...