
[보안 취약점] Password Management: Insecure Submission
무작정 개발
Password Management: Insecure Submission 보안 취약점 발견 개발이 끝날 무렵 내가 수정한 부분에서 [ Password Management: Insecure Submission ]이라는 보안 취약점이 발견되었습니다. 발생 원인 Password Management: Insecure Submission 이 발생하는 원인은 태그 안에서 민감한 데이터가 들어있고, HTTP GET 방식으로 전송한다면 비밀번호 등 민감한 정보가 브라우저 캐시에 표시 혹은 기록, 저장될 수 있기 때문입니다. 따라서 민감한 데이터들은 HTTP GET 방식이 아닌 HTTP POST를 사용해서 브라우저에서 서버로 데이터를 이동해야 합니다. 해결 방법 1 Password Management: Insecure ..