SandC

  • 홈
  • 태그
  • 방명록

WEB/보안 2

XSS(Cross Site Script) 체크 리스트

"> > > alert(123) onfocus=JaVaSCript:alert(123) autofocus " onfocus=JaVaSCript:alert(123) autofocus onfocus=JaVaSCript:alert(123) autofocus <script>alert(123)</script> -> ";alert(123);t=" ;alert(123);t=' JavaSCript:alert(123) ;alert(123); src=JaVaSCript:prompt(132) "> `">javascript:alert(1) `">javascript:alert(1) ABCDEF ABC..

WEB/보안 2023.03.14

OAuth2.0 PKCE란?

■ PKCE란? Outh2.0의 확장 사양으로 인가 코드 가로채기 공격의 대책으로서 사용되는 구조. 클라이언트 측에서 해시화된 code_challenge와 원래 소재의 code_verifier를 인가 서버에서 대조하여 인증을 실시한다. 기본적인 처리 흐름은 아래와 같다. ※인용 이미지(일본어):https://qiita.com/naoya_matsuda/items/992c67b803ff460818ec OAuth2.0 PKCEとは 〜Stateとの違い〜 - Qiita はじめに OAuth2.0の拡張仕様で当たり前になりつつある?PKCEについてまとめました。 「PKCE」とは PKCEとは、「Proof Key for Code Exchange by OAuth Public C... qiita.com ■ code_challeng..

WEB/보안 2023.03.07
이전
1
다음
더보기
프로필사진

  • 분류 전체보기 (38)
    • 일상다반사 (3)
    • 한국생활 (0)
    • 일본생활 (16)
    • 일본여행 (9)
    • WEB (7)
      • Linux (2)
      • 보안 (2)
      • git (3)
    • APP (2)
      • 개발 (1)
      • 기타 (1)
    • Tool (1)

Tag

문제해결, App, 일본온천, 일상다반사, 구매후기, 보안, 료칸, linux, 일본생활, 일본출산, web, 일본선물, Git, 일본술, teraterm, 출산육아, 일본여행, 임신출산, It, 일본편의점,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바