← 회차 전체 문제정처LAB 자체 제작내용 검수 완료2026 정보보안기사 기초 개념 문제 · 애플리케이션 보안 · 60번
회원 API의 age 필드는 업무 규칙상 0부터 150까지의 정수만 허용한다. 서버가 클라이언트 값을 문자열 그대로 저장하고 있어 비정상 값이 누적됐다. 경계에서 우선 적용할 통제로 가장 적절한 것은?
- 1
소스코드 정적 분석만 수행
오답 이유정적 분석은 개발 단계에서 결함을 찾는 데 유용하지만 런타임 요청마다 age 값의 형식과 업무 범위를 강제하는 통제를 대신하지 않는다. - 2
배포 파일 코드 서명만 확인
오답 이유코드 서명은 배포물 제작자와 무결성을 확인할 뿐 API로 들어오는 값이 정수이고 업무 범위 안인지 검증하지 않는다. - 3
SQL 문법 오류가 날 때까지 입력을 허용
오답 이유DB 오류에 의존하면 잘못된 데이터가 통과하거나 예외 처리 문제가 생길 수 있다. SQL 삽입 방지는 매개변수화 쿼리를 별도로 적용해야 한다. - 4
서버에서 정수 변환·범위 검사와 허용 형식 검증을 수행
정답 근거신뢰 경계인 서버에서 정수로 엄격히 변환하고 0~150 범위와 허용 형식을 검사해야 업무 규칙을 일관되게 강제할 수 있다.
정답·상세해설정답 4번
클라이언트 검사는 우회될 수 있으므로 서버가 자료형, 길이, 범위와 허용 값을 검증해야 한다. 이 통제는 데이터 품질과 공격 표면을 줄이지만 SQL 삽입에는 매개변수화 쿼리, XSS에는 출력 인코딩 같은 맥락별 방어도 함께 필요하다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 정처LAB 자체 제작
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21