취약점 신고 포상제를 운용하는 기업을 소개합니다. 한국의 보안 취약점 신고 포상제를 운용하는 기업을 소개하려고 합니다. "보안 취약점 신고 포상제"는 취약점을 찾아서 악용하지 않고 기업에 알려주면 감사의 뜻으로 신고자에게 일정 금액을 지급하는 제도입니다. 이 제도는 다국적 기업인 구글, 마이크…
도메인을 닷네임코리아에서 타 기관으로 이전 시 본인 확인 절차에 대한 생각 [요약] 도메인 이전을 위해 "동사무소 방문 > 본인서명확인서 발급 > 업체에 우편 발송" 후 이전이 가능하다면 적절한 보안 조치일까요? 이탈 방지 정책일까요? [전문] 이 글은 " 닷네임 코리아 "에서 도메…
브라우저 개발자도구 콘솔창 활용 팁 브라우저별 개발자 도구가 계속 발전하고 있어서 웹 개발과 디버깅 시간이 많이 단축되었다. 개발자 도구가 없을땐 어떻게 개발했는지 생각도 안날 만큼 친숙해져있다. 개발자 도구에 많은 기능이 있지만 콘솔 API 만 조금 살펴보자. JavaScript 테스트…
월간 개발자스럽다 #72 월간 개발자스럽다는 매월 1회 발행되며 지난 소식은 여기 에서 확인 가능합니다. 개발자스럽다는 Blog · Twitter · Facebook · Linkedin · KakaoTalk · Talegram · Instagram 에서도 소식을 받을 수 …
프로그래머를 위한 최고의 영화 (개발자에게 영감을 주는 영화) 프로그래머, 개발자에게 추천하고 싶은 영화를 기존 분류인 SF, 드라마등의 형태가 아닌 개발자적 입장으로 재 분류해봤습니다. 영화의 재미는 개인적인 취향이니 이 곳에서 평점이나 느낀바는 적지 않았고 나열된 순서는 무작위이며 분류가 여러분의 생각과 다를 수 있습니…
윈도우7에서 웹서비스 실행 방법(windows+iis+asp.net) 윈도우7에서 웹 서비스를 하는 다양한 방법 중 IIS를 이용한 방법을 설명한다. 설명 범위는 ASP.NET 환경으로 설치 후 기본 웹 페이지 접속 확인까지다. IIS 설치 윈도우7에는 IIS가 기본 설치 항목이 아니므로 설치가 필요하다. 제어판\프로그램…
홈플러스 홈페이지의 비밀번호 입력 정책에 대한 생각(인젝션 방어 조치) [요약] select, update, where, and, drop 단어가 비밀번호에 포함되지 못하게 했다면 인젝션 공격 방어 조치일까요? [전문] 보안 강화 목적으로 인터넷 서비스 업체들의 비밀번호 정책이 복잡해지고 있고 업체마다 다른 정책으로 같은 …
새로운 HTTP 코드 451은 무슨 뜻일까? 새로운 HTTP 상태 코드 2015년 12월 18일 IETF 의 의장인 Mark Nottingham은 자신의 트위터 와 블로그 를 통해서 451 상태코드가 승인된것을 알렸습니다. 451 상태 코드는 "법적인 이유로 사용할 수 없음"를 알리…