[개발 일기] 2025.03.20 - 에러 로그를 찍어도 되나? (Feat : 시큐어 코딩)
·
개발 일기
💡 개요 OKKY에선 예외가 발생하면 해당 예외에 대한 로그를 찍으면 되냐 안 되냐 시큐어 코딩 위반이냐 아니냐에 대해 이야기하는 것을 봤다. 오늘은 에러 로그를 찍는게 맞는지 아닌지 정리해 보자. 📕 시큐어 코딩 시큐어 코딩이란 ‘사용자가 입력한 데이터는 신뢰할 수 있는 데이터가 아니다’라는 전제를 기반으로 코드를 작성하는 것이다. 🛠️ 시큐어 코딩 점검 항목 입력 데이터 검증 및 표현사용자의 입력값을 검증하여 SQL Injection, XSS, CSRF을 방지한다.예: 사용자 입력값을 검증하고, SQL 쿼리 실행 전에 바인딩 처리하여 실행보안 기능인증, 접근 제어, 암호화 등을 적절히 적용하여 보안 기능을 강화해야 한다.예: 비밀번호를 평문으로 저장하지 않고, 해시 함수(예: bcrypt..