서버측 요청 위조
Server-Side Request Forgery (SSRF)
설명
잠재적 영향
해결 방법
취약한 코드 및 안전한 코드 예시
취약한 코드
# Unsafe SSRF in Flask
from flask import Flask, request
import requests
app = Flask(__name__)
@app.route('/fetch')
def fetch():
url = request.args.get('url')
response = requests.get(url)
return response.content안전한 코드
참조
Last updated