[웹 보안] 분산 서비스 거부 공격 DDoS(Distributed Denial of Service) [DDoS 정의, 공격 방법, 방어 방법]
·
◈ Study/웹 보안(Web Security)🔐
- 분산 서비스 거부 공격 DDoS(Distributed Denial of Service)이 공격은 DoS처럼 인터넷 트래픽의 폭주로 공격 대상이 정상적으로 네트워크가 작동하지 않게 한다. 그러나, DDoS는 1대 1로 싸우는 것이 아닌 1대 다수로 싸우게 된다.갑자기 이슈가 되어 접속자가 많아진 웹사이트와 DDoS 공격을 받고 있는 웹사이트를 구별하는 것은 어렵다. 숙련된 DDoS 공격은 알려진 해결책으로도 방어가 매우 어렵다. 뚜렷한 해결책이 없어서 DDoS는 방어라는 표현보다는 완화라는 표현을 사용할 정도이다.일반적인 경우는 공격자가 다수의 보안이 약한 일반 사용자를 먼저 공격한다.(=좀비PC 생성) 그리고 그들의 컴퓨터에서 원격으로 진짜 목표에 트래픽을 보낸다. 이로 인해 진짜 공격 대상은 너무..
[일상] 브라우저 창 조절 시 이미지맵에서 NaN이 발생하다💥 [jQuery-rwdImageMaps, 오픈소스 파헤치기]
·
◈ Yermi Project/오픈소스 파헤치기🪐
- 브라우저 창 조절 시 NaN이 발생하다이미지맵을 창 크기에 맞게 리사이징할 일이 있어서 이것저것 찾는 중 jQuery-rwdImageMaps을 알게 되었다.내가 원하던 기능이여서 만족하였지만 버그를 발견하였다.페이지 로딩 시에는 정상적으로 리사이징 되었으나, 브라우저 크기를 변경하면 아래처럼 NaN이 발생하였다. 에러 해결이 간단할 거 같았고, 코드도 어렵지 않아 보여 해당 에러를 수정해봐야겠다 생각했다. 그래도 혹시 모르니 다른 사람이 작업한 게 있나 PR을 확인해 봤다.DotFreelance라는 사람이 해결해서 PR 해놨었다. (그러나 이 PR은 10년 넘게 멈춰있었다..🥲) GitHub - kycasdzxc/jQuery-rwdImageMaps: Responsive Image Maps jQuer..
[GAS] 외부에서 구글 스프레드 시트에서 데이터 가져오기 [Google Sheets에서 URL 해시 매핑 데이터 가져오기]
·
◎ JavaScript/Google App Script🐑
- 구글 스프레드 시트에서 데이터 가져오기 애플리케이션에서 URL 링크를 관리하고자 할 때, 링크의 일부를 해시 값으로 사용하여 데이터를 가져올 수 있다. GAS를 사용하여 구글 스프레드시트에서 URL 해시 매핑 데이터를 가져오는 방법에 대해 알아볼 예정이다. 아래 코드는 doGet 함수와 getHashForURL 함수로 구성되어 있다. doGet 함수는 URL 매개변수에서 'hash' 파라미터를 가져와서 해당 해시 값에 대응하는 URL 값을 반환한다. 그리고 getHashForURL 함수는 입력된 URL에 대한 해시 값을 반환하는 함수이다. // doGet 함수는 URL 매개변수에서 'hash' 파라미터를 가져와서 해당 hash에 대한 URL 값을 반환합니다. function doGet(e) { var..
[튜닝일지] 5. 쿼리문 조건에도 순서가 있다? [백엔드 개발자의 쿼리 튜닝일지]
·
◈ Refactoring/쿼리 튜닝일지🔧
5. 쿼리문 조건에도 순서가 있다? SQL 쿼리를 작성할 때, join이나 where 절에 들어가는 조건문의 순서는 중요한 역할을 한다. 가장 엄격한 필터링 조건을 먼저 배치하여 행을 최대한 빨리 필터링하면 나머지 조건에 대해 평가할 행 수가 줄어들어 성능이 향상되며, 이는 데이터베이스 시스템의 옵티마이저가 최적의 실행 계획을 수립하는 데 도움이 된다. 조건문의 효율 순위는 주로 데이터베이스의 인덱스 및 데이터 분포에 따라 다를 수 있으나 인덱스를 타는 여부로만 고려할 때, 조건문의 효율 순위는 다음과 같다. 동등 비교: 동등 비교는 일반적으로 인덱스를 가장 잘 활용할 수 있는 조건이다. 특정 컬럼에 대한 동등한 값을 비교하는 경우에는 인덱스를 타고 해당 값과 일치하는 행을 빠르게 찾을 수 있다. 날짜 ..
[JS] 정규표현식으로 URL 검증하기 [간단한 형태의 URL을 체크하는 정규표현식 만들기]
·
◎ JavaScript/JavaScript🦎
- 정규표현식으로 URL 검증하기 URL을 체크하기 위한 정규표현식은 다양한 형식의 URL을 모두 고려하여야 한다. 다음은 간단한 형태의 URL을 체크하는 정규표현식이다. const urlRegex = /^(http|https):\/\/[\w\-]+(\.[\w\-]+)+[/#?]?.*$/; 이 정규표현식은 다음과 같은 URL 형식을 허용한다. http:// 또는 https://로 시작하는 URL 도메인 이름 (예: example.com) 옵션: 경로, 쿼리 문자열, fragment 등 - 정규표현식에 대한 설명 1) ^(http|https) URL은 "http://" 또는 "https://"로 시작해야 한다. 이 부분은 "http" 또는 "https" 문자열을 나타내며, "|"를 사용하여 둘 중 하나를 ..