로딩
요청 처리 중입니다...

A7 - Missing Function Level Access Control/ Restrict Device Access(디바이스 접근 제한)

 A7 - Missing Function Level Access Control/ Restrict Device Access(디바이스 접근 제한)

서비스가 웹과 모바일 페이지로 구분되면서 개발할 때 웹 사용자 브라우저에서 모바일 페이지로 접근을 제한한다. 이는 보안 측면에서 보면 PC단말에서 데이터를 조작하는 행위를 방어하기 위해서다. restrict_device_access.php 모바일이나 태블릿 등의 모바일 기기로 접속하여야 내용을 출력한다.

따라서 PC로 접근하면 모바일이 아니라는 경고 메시지를 출력한다. 난이도 '하' User-Agent 헤더를 이용한 우회방법 User-Agent : 페이지에 접속한 클라이언트의 정보(OS, 브라우저 정보 등) 를 저장하는 헤더 'User Agent Switcher'는 사용자의 기기 정보를 변경하여 서버에 오쳥하는 부가 기능으로, 주로 PC에서 보이지 않는 모바일 페이지르 보기 위하여 사용한다.

User-Agent Switcher for Chrome Spoofs & Mimics User-Agent strings. chrome.google.com 해당 사이트에 들어가서 Chrome에 추가...

# beebox # MissingFunctionLevelAccessControl # RestrictDeviceAccess # Useragent # UserAgentSwitcher # 디바이스접근제한