부적절한 인증
Improper Authentication
설명
잠재적 영향
해결 방법
취약한 코드 및 안전한 코드 예시
취약한 코드
@PostMapping("/login")
public String login(String username, String password, HttpSession session) {
if (username.equals("admin") && password.equals("admin")) {
session.setAttribute("user", "admin");
return "dashboard";
}
return "login";
}안전한 코드
관련 CVE
참조
Last updated