유튜브블로그Top 10
내 프로필

데브허브 안내
소개업데이트 소식

데브허브 커뮤니티

Vercel screwed up (breaking down the Next.js CVE)

Theo - t3․gg

2025. 3. 27.

0

#frontend
#backend
  • Next.js 보안 취약점 심각성: 엄청난 수의 Next.js 앱 위험에 처함 🚨
  • Vercel의 잘못된 점 1: 미들웨어의 잘못된 명칭 및 기능 오해. 실제 기능과 이름이 일치하지 않음 😵‍💫
  • Vercel의 잘못된 점 2: Next.js 미들웨어는 인증/권한 부여에 적합하지 않음. 문서에도 잘못된 정보 기재 📜
  • Next.js 미들웨어의 적절한 사용법: 라우팅 및 URL 리다이렉션/변경 등 🚦
  • 인증/권한 부여는 미들웨어가 아닌, 실제 코드(예: TRPC)에서 처리해야 함. 데이터 접근 제어는 라우팅이 아닌 접근 권한으로 관리해야 함 🛡️
  • 정적 콘텐츠 보호를 위한 미들웨어 사용은 위험함. 동적 데이터 처리가 필요 ⚠️

Recommanded Videos