본문 바로가기

프론트기술27

JQuery -> Ajax 정리 var get_humor_view = function ( content_id ){ //alert(content_id); $.ajax({ type : "POST" , async : true ,//비동기 url : "/" , dataType : "html" ,//받는 데이터형식 cache : false ,//캐쉬처리 data : { //넘기는데이터 module : "popup" , sub : "ajax_humor" , //entities : entities , content_id : content_id } , contentType : "application/x-www-form-urlencoded; charset=UTF-8" ,//문자셋설정 error : function(request, status, erro.. 2012. 5. 3.
OWASP Top10 2010 ■A1 - Injection Injection flaws, such as SQL, OS, and LDAP injection, occur when untrusted data is sent to an interpreter as part of a command or query. The attacker’s hostile data can trick the interpreter into executing unintended commands or accessing unauthorized data. 인젝션(악성코드 삽입) SQL, OS, 그리고 LDAP(Lightweight Directory Access Protocol)* 인젝션등의 인젝션 결함들은 신뢰하지 못하는 데이터들이 명령또는 쿼리 부분인 인터프리터로 보내졌을.. 2010. 2. 22.
한국형 웹 컨텐츠 접근성 ■ 목적 이 표준은 웹 사이트 운영자, 정책 입안자, 교사, 학생, 콘텐츠 제작자, 보조기술 개발자, 프로그램 개발자를 포함하는 기관과 개인이 신체적인 제약이나 환경적 제약에 구애받지 않고 웹 사이트에 접근할 수 있는 콘텐츠를 제작할 수 있도록 도와주는 데 그 목적이 있다. ■ 원칙 - 인식의 용이성(Perceivable): 모든 콘텐츠는 사용자가 인식할 수 있어야 한다. - 운용의 용이성(Operable): 사용자 인터페이스 구성요소는 조작 가능하고 내비게이션할 수 있어야 한다. - 이해의 용이성(Understandable): 콘텐츠는 이해할 수 있어야 한다. - 견고성(Robust): 콘텐츠는 미래의 기술로도 접근할 수 있도록 견고하게 만들어야 한다. ■ 대상 1) 시각을 통해 정보를 인지할 수 없는.. 2010. 2. 17.