웹 동작 기본 구조브라우저(요청) → 서버(처리) → DB(확인) → 서버(응답) → 브라우저핵심 문제는 사용자 입력값을 서버가 검증 없이 그대로 처리한다는 것. 대부분 취약점의 근본 원인이 여기서 나옴.OWASP Top 10: OWASP는 웹 보안 비영리 단체로, 실제 침해사고 데이터를 기반으로 2~4년마다 가장 흔하고 위험한 취약점 10개 발표2021 버전 10개 항목 1. 접근 제어 실패 — 권한 없는 사용자가 남의 데이터에 접근 2. 암호화 실패 — 평문 저장, 약한 암호화 방식 3. 인젝션 — SQLi 등, 오늘 다룰 주제 4. 안전하지 않은 설계 — 설계 단계부터 보안 미고려 5. 보안 설정 오류 — 기본 비밀번호 방치 등 6. 취약·오래된 컴포넌트 — 구버전 라이브러리 사용 7. 인증 실패 ..