27일차

miiin_sseong·2021년 12월 7일
0

Code_camp

목록 보기
10/11
post-thumbnail

라이브러리

react-Quill

  • yarn용
    필수 요소
  • import ReactQuill from "react-quill";
  • import "react-quill/dist/quill.snow.css";

React Draft Wysiwyg

서버에는 window, document가 없다.

해킹방지 DOMPurify

OWASP

  • Injection (인젝션) : SQL, OS, XXE(Xml eXternal Entity), LDAP 인젝션 취약점은 신뢰할 수 없는 데이터가 명령어나 쿼리문의 일부분으로써, 인터프리터로 보내질 때 발생한다. 공격자의 악의적인 데이터는 예상하지 못하는 명령을 실행하거나 적절한 권한 없이 데이터에 접근하도록 인터프리터를 속일 수 있다.(위키백과)

Injection 그림

profile
Github잔디를 채우기 위해 Github에서 적는중

0개의 댓글