복실복실 개발자

  • 홈
  • 태그
  • 방명록

2024/09/09 1

@RequestBody와 Spring의 MessageConverter (Feat. Xss Prevent Filter)

Message Converter에 관한 문제상황 및 해결 방법에 대해 개략적인 내용을 정리한다.프로젝트에 보안을 강화하기 위해 naver에서 제공하는 lucy-xss를 적용하였으나, lucy-xss filter는 form-data 형태의 데이터를 치환하는 데 그 목적이 있다 보니 json 형태의 데이터가 정상적으로 처리되지 않는 문제가 발생하였다.구글을 여기저기 뒤져보니 Objectmapper를 커스텀한 후 Message Converter 객체를 새로 생성하여 매핑시켜주어 별도의 라이브러리 없이 특수문자 치환을 적용할 수 있는 방법이 있었는데, 이 방식은 Request Body에 대한 치환은 가능하지만 Response에 대한 처리는 할 수 없다는 문제가 있었다.https://jojoldu.tistory...

development/spring 2024.09.09
이전
1
다음
더보기
프로필사진

복실복실 개발자

  • 분류 전체보기 (33)
    • introduction (1)
    • development (22)
      • spring (13)
      • java (3)
      • database (3)
      • design pattern (3)
    • network (0)
    • CS (2)
    • devops (6)
      • CICD (0)
      • docker (3)
      • kubernetes (1)
      • AWS (2)
    • philosophy & daily (2)
    • project (0)

Tag

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2024/09   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바