반응형

전체 글 282

[책] 모두를 위한 소프트웨어 보안 설계와 구현

이전 직장 상사였던 김영기 멘토님께서 번역하신 책입니다.지금 진행중인 책 번역때문에 이제서야 겨우 훝어보았습니다.그런데, 책 내용이 저에게 정말 필요한 내용이네요. 현재 팀에서 보안과 관련된 일을 하고 있어서 더 그런 듯 합니다.그래서 보안팀 분들과 일을 자주하고 있는데, 항상 궁금했습니다.개발자가 아닌 보안 엔지니어가 되신 분들은 어떤 지식을 갖춰야 하는 거지? 이 책에 그 답이 보였습니다. 어차피 대부분의 지식은 인터넷을 통해 찾아볼 수 있지만, 우리가 무엇을 찾아야 하는지를 아는 것은 다른 문제입니다.이 책은 단순한 코딩 가이드나, 안티패턴같은 걸 다루는게 아니라, 보안을 위해 다뤄야 할 거의 모든 내용을 A-Z까지 다루는 듯 합니다. 그래서 어쩌면 (앞부분은) 원론적이고 학술적인 내용조차 담고 있..

리뷰성 글들 2025.02.12

[1DayTip] 브라우저 자동로그인 기능의 문제점

이제 비밀번호가 다양해지고 복잡해지니, 사이트마다 어떤 비번을 설정했는지 기억이 안나는 경우가 많습니다. 그런데 최근 이런 기사가 나왔습니다. https://n.news.naver.com/mnews/article/001/0014551370?sid=105 KISA "브라우저 자동 로그인 쓰지 말라"…정보 탈취 범죄 급증 한국인터넷진흥원(KISA)은 최근 자동 로그인 기능을 악용한 계정 정보 탈취 범죄가 급증함에 따라 8일 과학기술정보통신부와 함께 브라우저 자동 로그인 기능에 대한 사용주의 권고를 발표했다. n.news.naver.com 알다시피 요즘 사용하는 거의 모든 브라우저는 브라우저에 자동로그인이라는 기능을 제공합니다. 그리고 그 대부분의 브라우저는 크로미움 기반입니다. 크로미움은 오픈소스입니다. 그..

[1DayTip] 브라우저 탭과 히스토리 빨리 찾기 - Ctrl + shift + a

얼마나 많은 탭을 열어두고 쓰시나요? 전 갈수록 탭이 많아 집니다. 탭을 닫는 것도 일입니다. 이런 일을 해주는 익스텐션도 있습니다. 하지만, 근본적으로 탭을 여러개 여는 습관부터 고쳐야겠죠. 새 탭을 열기전에 열려있는 탭이 있는지 찾아보면 어떨까요? 이때 사용하는 단축키가 ctrl + shift + a 입니다. 모던 브라우저들도 비슷한 UI가 뜨는 걸 볼 수 있습니다. 웨일 크롬 엣지 브레이브 열린 탭과 과거에 닫은 탭을 모두 보여줍니다. 옴니박스에 바로 입력하는 습관에서 ctrl + shift + tab 을 통해 탭 검색을 한 뒤에 없을 경우 ctrl+t (새탭) ctrl+n(새창)을 띄우는 건 어떨까요?

[1DayTip] 스타일없이 붙여넣기 - Ctrl + shift + v 아시나요

요새 다크모드로 글을 많이 씁니다. 그런데 다크모드로 쓴 글을 웹의 Rich editor에 붙일때 검은색이 그대로 붙는 경우가 있습니다. (무조건 그런건 아닙니다.) ctrl + v 로 붙이면 이렇게 됩니다. 이 글을 붙여넣으면? ctrl + shift + v로 붙이면 이렇게 됩니다. 이 글을 붙여넣으면? 차이가 바로 느껴지실 겁니다. 모든 프로그램이 ctrl + shift + v를 지원하진 않습니다. 아마 대부분의 모던 브라우저들은 지원할겁니다. 엑셀 같은 경우가 문제인데, 버전에 따라 지원하지 않는 경우가 있습니다. 이런 경우 ctrl + alt + v를 시도해보는 것도 방법입니다. ( ctrl + at + v 누른뒤 화살표키 아래 > 엔터)

워드프레스에서 우편번호 오류창 해결하기

[우편번호 서비스 로딩 오류] API 로딩시 허용되지 않은 파라미터가 감지되었습니다. 사이트 관리자(개발자)분께서는 가이드페이지( https://postcode.map.daum.net/guide )의 기본 사용법을 참고하시어 수정 부탁드립니다. 워드프레스로 이런 에러가 나는 경우 해결 방법 결론은 아래 정리했습니다. 과정을 음미하실분만 찬찬히 보세요. 오픈채팅에서 어떤분이 해결하려고 애쓰는 문제를 도와줬습니다. 전 워드프레스도 모르고 암것도 모르니 일단 인스펙터를 열어봅니다. postcode.v2란 애가 문제가 있네요. 소스코드에서 얘를 찾아봤습니다. kboard plugin에 아래와 같은 코드가 있습니다. wp_enqueue_script('daum-postcode', '//t1.daumcdn.net/m..

개발 2023.09.19

[책] 오늘도 개발자가 안 된다고 말했다

책을 읽고 난 느낀점 정리일단 뭐랄까 개발자가 뭔가 외계인도 아니고, 선망의 대상도 아닐진데 뭔가 다른 세상 사람인것처럼 대하는 글의 느낌이 매우 신선하게 다가왔다.1. 어딘가 이상한 비전공자의 협업기획자 김군의 협업서비스 구조와 인체 구조의 닮은 점 중에서이게 비유가 이상하다.증상을 파악하고 처방을 한다는 부분은 인체(의학?)와 비슷하다는 건 어느정도 공감이 가는데,위처럼 분류한 것은 오해의 소지가 많아 보인다."개발자끼리도 생각이 다르다" 중에서사람이니까 당연히 서로 생각하는 바가 다른게 당연하다. 특히 뭐든 낙관적인 사람도 있고 비관적인 사람도 있다.다만 개발에서 요청을 받아들일 때 기간과 가능성을 정할때는 그저 POC수준에서 구현하는 것인지, 아니면 실제 서비스로 써야 하는지에 따라 기간과 가능성..

리뷰성 글들 2023.04.11

FE공부2 - 웹스토리보이님의 레이아웃02 영상

https://www.youtube.com/watch?v=dNQZqNd_uUE 지난번 영상과 큰 차이가 없는 것 같네요 다만, overflow: hidden 에 대해 이야기를 하고 있습니다. 버그라고 이야기를 하고 있는데, 버그 아니라 표준입니다;; (물론 웹 표준이 구현에 구겨 맞춰 만들어진 감이 있긴 합니다.) https://www.w3.org/TR/CSS2/visuren.html#block-formatting Visual formatting model In the visual formatting model, each element in the document tree generates zero or more boxes according to the box model. The layout of the..

FE공부1 - 웹스토리보이님의 레이아웃01 영상

https://www.youtube.com/watch?v=qnwa6I5WosI "[레이아웃01] 사이트 만들기 프로젝트1 - float, flex, grid 레이아웃 유형별 연습하기" 라는 제목을 갖고 있는데, 내용은 레이아웃 만져보기 정도였습니다. 그래도 궁금한건 직접 찾아서 공부해보면 되서 나쁘지 않았습니다. 언급된 내용들 중 중요하다고 생각되는 것들을 기초적으로만 정리해보면 다음과 같습니다. - float https://developer.mozilla.org/ko/docs/Web/CSS/float CSS 속성(property) float 은 한 요소(element)가 보통 흐름(normal flow)으로부터 빠져 텍스트 및 인라인(inline) 요소가 그 주위를 감싸는 자기 컨테이너의 좌우측을 따라..

반응형