지원사업
학술연구/단체지원/교육 등 연구자 활동을 지속하도록 DBpia가 지원하고 있어요.
커뮤니티
연구자들이 자신의 연구와 전문성을 널리 알리고, 새로운 협력의 기회를 만들 수 있는 네트워킹 공간이에요.
이용수12
목차 ⅰ그림 목차 ⅳ표 목차 ⅴ국문 초록 ⅷ1. 서론 12. 관련 연구 32.1. OWASP TOP10 주요 웹 애플리케이션 취약점 32.1.1. IDOR (Insecure Direct Object Reference) 32.1.2. SQL Injection 52.1.2.1. 인증 우회 공격 82.1.2.2. 데이터 조회 공격 92.1.2.3. 시스템 명령어 실행 공격 132.1.2.4. SQL Injection 공격의 방어 152.1.3. XSS (Cross-Site Script) 192.1.3.1. Stored XSS 212.1.3.2. Reflected XSS 222.1.3.3. DOM-Based XSS 252.1.3.4. XSS 공격의 방어 272.2. Links 292.2.1. Client/Server 함수 352.2.2. 데이터베이스 LINQ (Language-INtegrated Query) 372.2.3. XML 412.2.4. Static Type-Checking 452.2.5. 그 외의 다계층 프로그래밍 언어 462.3. 연구 동기 473. Links 기반 다계층 웹 프로그램의 취약점 분석 483.1. IDOR (Insecure Direct Object Reference) 483.2. SQL Injection 523.2.1. SQL Injection 무결성 523.2.2. SQL Injection 종류별 공격 결과 543.2.2.1. Bypass SQL Injection 563.2.2.2. Error-Based SQL Injection 583.2.2.3. Union-Based SQL Injection 593.2.2.4. Content-Based Blind SQL Injection 593.2.2.5. Time-Based Blind SQL Injection 603.2.3. SQL Injection 검증 613.2.3.1. SQL 모델링 613.2.3.2. SQL Injection 무결성에 관한 정의 633.2.3.3. Injection 무결성에 관한 정리 653.2.3.4. 트리 구조의 SQL 쿼리와 작은따옴표를 특수하게 문자열로 처리하는 데이터베이스 프로그래밍 언어 663.2.3.5. 인젝션이 없음이라는 성질을 검증 673.3. XSS (Cross-Site Scripting) 723.3.1. 개요 723.3.2. 정적 스크립트 태그 (프로그램 내부