#보안
관련 글 6건
강경원· 7일 전 · 3분 읽기AI 기반 백엔드 사용자 인증 시스템에서의 비밀번호 해시 처리 성능 최적화 경험 — 3개월간의 프로젝트와 40% 개선 사례 분석
최근 AI 기반 백엔드 사용자 인증 시스템을 구축하는 프로젝트를 진행하면서 비밀번호 해시 처리 성능 최적화에 대한 고민을 하게 되었다. 이 과정에서 여러 기술적 트레이드오프와 실무에서의 함정들을 경험했다. 이 글에서는 3개월 동안의 프로젝트에서 얻은 인사이트와 40%의 성능 개선 사례를
ai보안백엔드`AI 기반 백엔드 사용자 인증 시스템에서의 비밀번호 해시 처리 성능 최적화 경험 — 3개월간의 프로젝트와 40% 개선 사례 분석
강경원· 28일 전 · 3분 읽기AI 기반 해킹 방지 시스템 구축 경험 — 6개월 간의 시행착오와 성과 분석
AI 기반 해킹 방지 시스템을 구축하는 과정은 예상보다 많은 시행착오와 고민이 필요했다. 처음에는 기술적인 부분만 고려하면 될 줄 알았지만, 실제로는 다양한 요소가 얽혀 있었다. 이 글에서는 6개월 간의 경험을 바탕으로 주요 섹션을 나누어 다루어보겠다. 프로젝트 초기 설정 프로젝트 초기
ai보안해킹`AI 기반 해킹 방지 시스템 구축 경험 — 6개월 간의 시행착오와 성과 분석- velog수집됨 · 8월 17일
드림핵 Another Ping 풀이
문제 설명은 못알아먹었지만 ping 관련 문제는 대부분 command injection 취약점을 가지고있다.
드림핵보안워게임♡ 1
- velog수집됨 · 8월 14일
드림핵 CSRF Advanced 풀이
이렇게 로그인을 해란다솔직히 이쯤돼면 login에서 guest: guest로 로그인 하는거는 국룰이긴 하다.당연하게도 로그인에 성공했다.이번에는 저번과 다르게 change password라는 탭에 생겼다.비밀번호를 바꾼다음에 어드민으로 로그인하면 될거같다.admin
csrf드림핵보안♡ 1
강경원· 8월 9일 · 2분 읽기서버 액션 보안 체크리스트 — use server는 public API다
Next.js 서버 액션은 편하다. 너무 편해서 위험하다. "use server"를 붙이는 순간 그 함수는 네트워크에 노출된 엔드포인트 가 된다는 사실을 잊기 쉽다. 1. 모든 액션의 첫 줄은 인증이다 액션은 버튼에 연결돼 있어도, 버튼 없이도 호출할 수 있다. 액션 ID만 알면 cur
nextjs보안서버액션`서버 액션 보안 체크리스트 — use server는 public API다
강경원· 7월 31일 · 1분 읽기JWT vs 세션, 2026년의 결론
"JWT가 모던하고 세션은 구식"이라는 인식이 아직도 있는데, 실제로는 트레이드오프의 문제고, 심지어 대부분의 웹 서비스에는 세션 또는 하이브리드 이 낫다. JWT의 진짜 장점과 진짜 비용 장점은 하나다 — 서버가 상태를 안 들고 있어도 된다. 검증이 로컬 연산이라 인증 서버 없이 여러
authjwt보안`JWT vs 세션, 2026년의 결론