- 클라이언트로부터 받은 데이터를 신뢰해서는 안 되는데, 특히 XSS 공격과 SQL 인젝션 공격처럼 위험한 데이터가 들어올 수 있습니다. 🤬
- 최근에는 SQL 인젝션 뿐 아니라 AI 프롬프트 인젝션 또한 나타나고 있으며, 이는 클라이언트로부터 받은 프롬프트를 그대로 사용하여 AI가 잘못된 답변을 출력하는 공격입니다. 🤖
- 따라서 사용자 입력은 클라이언트에서 처리하는 것보다 서버에서 추가적으로 검사해야 하며, SQL 인젝션, XSS 공격을 방지하기 위해 프레파어드 문이나 스크립트 태그 제거 등의 기술이 필요합니다. 🔐