본문으로 건너뛰기
CodeAuditAgent
전체 글

보안

코드 보안, AI 코드 리뷰, 제대로 된 수정 배포를 위한 가이드.

· 7분 분량

IDOR와 접근 제어 결함: 실전 가이드

IDOR와 접근 제어 결함이 REST와 GraphQL, Next.js에 스며드는 방식과 테스트 방법, 실제로 통하는 수정.

  • 보안
  • OWASP
  • 접근 제어

· 8분 분량

Next.js App Router 보안 체크리스트

서버 액션, 라우트 핸들러, 미들웨어, 환경 변수, CSRF, 헤더, 웹훅, 사용자별 캐싱을 다루는 App Router 보안 체크리스트.

  • Next.js
  • 보안
  • 체크리스트

· 7분 분량

웹 애플리케이션의 경쟁 상태와 TOCTOU 버그

요청이 경쟁할 때 생기는 이중 결제와 쿠폰 재사용, 한도 우회를 제약 조건과 원자적 갱신, 락, 멱등성 키로 해결하는 법.

  • 동시성
  • 데이터베이스
  • 보안

· 9분 분량

2026년 코드 리뷰에서 꼭 찾아야 할 취약점 Top 10

모든 코드 리뷰에서 확인해야 할 10가지 취약점 유형을 OWASP Top 10 및 CWE와 연결하고, 각각의 수정 방법을 한 줄로 정리한 실전 체크리스트입니다.

  • 보안
  • OWASP
  • 체크리스트

· 5분 분량

CWE ID로 버그에 대해 알 수 있는 것

CWE 식별자는 모호한 보안 발견 사항을 정확하고 추적 가능한 약점 유형으로 바꿔 줍니다. CWE를 읽는 법과 수정 우선순위를 정하는 데 활용하는 법을 짧게 정리했습니다.

  • CWE
  • 보안
  • 기초