[부탁드립니다] json 변조 취약점 대처방안 아시는분

안녕하세요 먼저 글 읽어 주셔서 감사 합니다.
이번에 취약점이 발견 되었는데 도저히 어떻게 대처할지 몰라 질문 드립니다

만약 회원가입이 있을시 중복된 사용자로 가입시 Json응답을 통해 회원가입이 제외 됩니다
즉 사용자(클라이언트)에 리스판스로 {"result":"fail") 이라는 응답값을 보내 줍니다
그런데 이것을 {"result":"OK"}로 웹프락시툴로 변조해 버리면 체크없이 회원 가입으로
넘어가서 회원가입이 이루어 집니다.
이것을 막는 방법 없을까요?
꼭 부탁 드립니다.

|

댓글 7개

서버단에서 한번 더 체크해야됩니다 -_-.....
json만으로 처리하시면 대책 없어요...json+php로 연동하신다면 php단에서 검증해야죠....
서버단에서 체크 할려면 어떤 로직이 추가되어야 되는지 아니면 이에 대한 글을 볼 수 있는곳이
없을까요? 답변 주셔서 정말 감사 드립니다
-_- 어떤 소스길래, 서버단 체크가 없나요?

개발자들이 10년전부터 개인정보 체크는 서버단에서 해야 한다고 그렇게 노래를 불렀는데..
명량페인님 제가 서버단에서 체크 할려면 어떤 소스가 추가 되어야 할까요? ㅠ
컥~! 그럼 지금까지 서버단에서 체크를 하신게 아닌가요?ㅠㅜ
예 클라이언트단에서 체크를 하였습니다.....
댓글을 작성하시려면 로그인이 필요합니다.

자유게시판

+
제목 글쓴이 날짜 조회
13년 전 조회 1,159
13년 전 조회 1,266
13년 전 조회 1,137
13년 전 조회 1,315
13년 전 조회 1,191
13년 전 조회 1,444
13년 전 조회 1,171
13년 전 조회 1,552
13년 전 조회 1,679
13년 전 조회 1,121
13년 전 조회 2,425
13년 전 조회 1,133
13년 전 조회 1,158
13년 전 조회 1,137
13년 전 조회 4,733
13년 전 조회 1,200
13년 전 조회 1,135
13년 전 조회 1,174
13년 전 조회 1,239
13년 전 조회 1,253
13년 전 조회 984
13년 전 조회 1,284
13년 전 조회 1,250
13년 전 조회 1,128
13년 전 조회 1,342
13년 전 조회 891
13년 전 조회 1,109
13년 전 조회 1,065
13년 전 조회 1,499
13년 전 조회 1,126