■ 입력데이터 검증 및 표현
• 정의: 프로그램 입력값에 대한 검증 누락 또는 부적절한 검증, 데이터의 잘못된 형식지정으로 인해 발생할 수 있는 보안약점이다.
• 종류: SQL 삽입, 경로 조작 및 자원 삽입, 크로스사이트 스크립트, 운영체제 명령어 삽입, 위험한 형식 파일 업로드, 신뢰되지 않은 URL 주소로 자동 접속 연결, XPath 삽입, XQuery 삽입, 크로스사이트 요청 위조, HTTP 응답분할, 메모리 버퍼 오버플로우, 포맷 스트링 삽입
① HTTP GET Flooding은 최신 DDoS 공격과 관련되어 있으며, 프로그램 입력 값에 대한 검증 누락, 부적절한 검증 또는 데이터의 잘못된 형식 지정으로 인해 발생할 수 있는 보안 공격과는 거리가 멀다.