태그: #cors
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 4 편
CORS 에러, 서버를 고쳐야 하는 이유 — 브라우저 정책의 정확한 동작과 잘못된 해법들
CORS는 서버를 지키는 보안 장치가 아니라 브라우저가 스크립트에게 응답을 읽게 해 줄지 판단하는 정책입니다. 그래서 curl은 되고 브라우저만 막히며, 고칠 곳은 언제나 서버의 응답 헤더입니다. 프리플라이트가 발생하는 정확한 조건, credentials를 쓸 때 와일드카드를 못 쓰는 이유, Vary 헤더가 없어서 CDN 캐시가 오염되는 사고, 브라우저 에러 메시지별 원인 해독표를 정리했습니
2026-07-26 · 25 분 읽기 #web#cors#http#browser-security#api웹 보안 공격·방어 실전 — XSS, CSRF, SSRF, Clickjacking, Prototype Pollution, Supply Chain, CORS 완전 가이드 (2025)
이전 Security 글이 '조직의 보안'이었다면 이 글은 '코드에 박힌 취약점'이다. XSS 3종과 CSP nonce·Trusted Types, SameSite 이후의 CSRF, Capital One을 무너뜨린 SSRF, Clickjacking 프레이밍 공격, Node의 고질병 Prototype Pollution, event-stream/xz-utils 공급망 공격, CORS의 흔한 오해,
2026-04-15 · 17 분 읽기 #web-security#xss#csrf#ssrf#clickjackingHTTP 세맨틱 완전 해설 — 메서드, 상태 코드, 쿠키, CORS, CSP, HSTS, SameSite 끝장 가이드 (2025)
매일 쓰는 HTTP지만 PUT vs PATCH를 정확히 구분하는 개발자는 드물다. 302/303/307/308 리디렉션 4형제의 차이, SameSite=Lax가 바꾼 크로스사이트 세상, CORS preflight의 진짜 비용, CSP nonce/hash/strict-dynamic 선택 기준, HSTS preload의 위험, Cookie의 Partitioned/CHIPS, 그리고 Referre
2026-04-15 · 29 분 읽기 #http#web-security#cors#cookies#csp웹 보안 OWASP Top 10 완전 가이드 2025: 개발자가 반드시 막아야 할 10대 취약점
OWASP Top 10 2021을 코드와 함께 완전 정복! Broken Access Control, 인젝션(SQL/XSS/Command), 암호화 실패, SSRF, Security Misconfiguration — 각 취약점의 원리, 공격 시나리오, 방어 코드, 실전 체크리스트까지.
2026-03-23 · 38 분 읽기 #security#owasp#xss#sql-injection#csrf