[Security] OWASP Top 10 API Security 2023
·
Computer Science/Security
1. OWASP (Open Web Application Security Project) 📌 Introduction이 내용을 분명히 예전에 정리했었다고 생각했는데, 블로그를 아무리 찾아도 보이질 않았다.아마 한창 블로그 포스팅할 거리 쌓여있을 때, 리스트에 추가만 해놓고 잊어먹었던 거 같다. 여튼 링크드인 심심해서 뒤적거리다가 OWASP가 갱신될 거라는 뉴스를 접했는데, 'OWASP가 뭐더라...?'하고 멍 때리다가 검색해보니 예전에 이미 찾아봤던 내용이었다.그렇다..또 로스트 테크놀러지를 발굴해냈다.  요새 어째 예전보다 바보가 되어가는 느낌이지만, 내 머리에 칩 연결해서 DB 연결하기 전까지는 뭐..잊어먹을 때마다 다시 찾아보는 수밖에.그래도 잊어먹을 때마다 새롭게 공부하는 느낌이 즐겁긴 하다. 고려..
서비스 컴포넌트 전략적 설계 제작 및 수정 가이드
·
Computer Science/Concept
💡 아직 자신만의 설계 및 트러블 슈팅 방법을 찾지 못한 개발자를 위한 내용입니다.딱히 혁신적인 방법을 소개하는 글은 아니고, 더 나은 방법을 찾을 수 있게 되기 전의 길잡이 역할 정도.어려운 용어는 최대한 빼고 갈 건데, 예시가 실제로 겪은 예시다 보니 조금 험악할 수 있습니다.1. Introduction 📌 시작하기 앞서꾸준히 주에 1개 이상의 포스팅을 게시하고 있었는데, 저번 주에 기록이 깨졌다.설 연휴 기간에 독감에 걸린 거 같은데, 무시하고 공부하다가 뻗어버렸다.심지어 지금도 다 안 나아서, 머리가 헤롱헤롱.글 다 쓰고 보니 문장 구조가 이상한 부분이 보이는데, 제가 지금 환자라서 그렇습니다. 양해부탁드립니다. 여튼 그래서 뭐라도 포스팅하고 하긴 해야겠다 싶었는데, 마침 지난 스프린트 기간에..
[Side Project] 내가 사용할 Github Badge 정도는 스스로 만들자
·
Side Project
1. Introduction 📌 Motivation문득 최근 블로그 포스팅 목록을 보여주는 뱃지를 깃헙에 두고 싶다는 생각을 하게 됐다. 구글에 이미 만들어둔 사람이 있긴 했으나, 아이콘만 보여주거나, 보여줄 게시물을 직접 명시해줘야 한다는 단점이 있어서 그냥 내가 만들기로 결정했다. 원래는 누구나 사용할 수 있도록 만들고 싶었으나, 크롤링할 때 블로그 템플릿마다 html 태그가 다르길래깔끔하게 포기하고 hELLO 티스토리 스킨 한정으로 구현했다.  GitHub - psychology50/github-tistory-badge: 🔖 티스토리 정보를 github readme에 띄워보자🔖 티스토리 정보를 github readme에 띄워보자. Contribute to psychology50/github-t..
[Spring Boot] 로그 잃고 외양간 고치기
·
Backend/Spring Boot & JPA
💡 Spring Boot에서 로그 파일을 관리하는 방법이 주된 내용이고, 이와 관련한 다양한 정책들은 이론적으로 구상만 해봤습니다.왜냐면, 프리티어 서버에게 로그 관리란 사치일 뿐이니까..😏1. Introduction 📌 Problem로그 관리의 중요성은 알고 있었다.다만, 혼자서 API 개발부터, 프로젝트 관리에 온갖 회의는 물론이고, 개인적으로도 영어, OS, JVM 공부까지 하다가, 또 틈만 나면 Spring 프레임워크 소스 코드 분석하는데 로그 관리에 투자할 시간이 없었을 뿐. 애초에 런칭도 못 하고 있는데다, 어떤 로그가 중요한 지도 모르는 주제에로그 시스템에 시간을 투자하는 것 자체가 의미가 없다고 생각했다. 그런데 엊그제 iOS 팀에서 서버에서 에러가 났다고 확인을 요청했었다.하필 그 ..