2020년 3월 25일 보안정보 스크래핑

2020년 3월 25일 보안정보 스크래핑 3월 25일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 외 1건 1. 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 최근 OpenSMTPD* 취약점이 발견되는 등 메일전송 프로토콜에서 원격 명령어 실행이 가능하여 주의를 권고함 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해결방안을 참고하여 조치 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35302 2. Django 제품 SQL Injection 취약점 보안 업데이트 권고 최근 Django*에서 SQL Injection취약점(CVE-2020-9402)을 악용할 수 있는 개념증명코드(Proof of concept, PoC)가 인터넷상에 공개되어 사용자의 보안 업데이트 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35301 ==================================================================== + 취약점 - Apple Safari 취약점 1. Apple Safari 취약점 Apple Safari security bypass CVE-2020-3885 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178339 Apple Safari security bypass CVE-2020-3887 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178338 Apple Safari inform...

파이썬 웹 페이지 만들기-Django_01

파이썬 웹 페이지 만들기-Django_01

Django란?

Django(/dʒæŋɡoʊ/ jang-goh/쟁고/장고)는 파이썬으로 만들어진 무료 오픈소스 웹 애플리케이션 프레임워크(web application framework)입니다. 쉽고 빠르게 웹사이트를 개발할 수 있도록 돕는 구성요소로 이루어진 웹 프레임워크

웹사이트를 구축할 때, 비슷한 유형의 요소들이 항상 필요합니다. 회원가입, 로그인, 로그아웃과 같이 사용자 인증을 다루는 방법이나 웹사이트의 관리자 패널, 폼, 파일 업로드와 같은 것들 인데, 이를 MVC 구조로 만든게 Django임

*출처: https://tutorial.djangogirls.org/ko/django/

그럼 프레임워크란?

개발 프레임워크라고 보통 이야기 하는데 정보시스템 개발을 위해 필요한 기능이나 아키텍쳐를 미리 만들어 제공함으로써 빠르고 효과적으로 어플리케이션을 구축할 수 있게 지원하는 것으로, "전자정부 프레임워크(Spring)" 등의 예시가 있음.

그럼 MVC란?

Model / View / Controller 의 약자로 데이터에 해당하는 Model,. 이를 화면에 표출해주는 View, 이 것들을 조정하는 기능을 하는 Controller로 이루어진 구조로, 하나의 개발 패턴이라고 생각하면 됨. 각각 구조의 기능과 역할을 생각하고 넘어가야 이해가 쉽다.

from http://adsp-ggini.tistory.com/25 by ccl(A) rewrite - 2020-03-11 14:54:11

댓글

이 블로그의 인기 게시물

엑스브레인(XBrain) 기업 정보

django 설치 방법

[aws] deploy Angular app with s3 | AWS S3로 angular 앱 배포하기