ByteGaze

Thoughts, stories and ideas.

Latest

CSTI

좋은 질문이에요 👍 CSTI(Client-Side Template Injection)와 SSTI(Server-Side Template Injection)는 모두 템플릿 엔진을 통한 코드 실행 취약점이라는 공통점이 있지만, 동작 환경(클라이언트/서버)에 따라 대응 방식이 달라집니다. 보안 전문가 관점에서 기술적 대응 + 운영적 대응을 함께 정리해드릴게요. ✅ CSTI 및 SSTI 보안 취약점 대응방안 1. 공통 대응방안 템플릿 엔진의

By ByteGaze