Calculators
Recent Posts
-
SonarQube LDAP Injection 시도 4가지 — DirContext 통과 코드
SonarQube LDAP Injection 룰 S2078이 DirContext 검색에서 떴다. 필터 문자열 합치기부터 escapeDN까지 4가지 시도와 통과 코드를 정리한다.
-
SonarQube SSRF 빠르게 잡기 — URL 입력 검증 3가지
SonarQube SSRF 룰 S5144가 외부 URL 호출 코드에서 떴다. URLConnection 직접 호출부터 호스트 검증까지 3가지 해결 코드를 정리한다.
-
SonarQube ReDoS 정복 — 정규식 백트래킹 4가지 패턴
SonarQube ReDoS 룰 S5852가 입력 검증 정규식에서 떴다. 백트래킹 패턴부터 atomic group까지 4가지 패턴 수정 코드를 정리한다.
-
SonarQube Insecure Random 막는 법 — Math.random 3가지 케이스
SonarQube Insecure Random 룰 S2245가 토큰 생성 코드에서 떴다. Math.random부터 SecureRandom 마이그레이션까지 3가지 케이스를 정리한다.