๊ฐ์ "insecure Direct Object References"๋ผ๊ณ ๋ถ๋ฆฌ๋ฉฐ ๋๋ถ๋ถ์ IDOR ์ทจ์ฝ์ ์ OWASP top 10์ A5 ์ธ Broken Access Control ๋ฒ์ฃผ์ ํฌํจ๋์ด ์์ต๋๋ค. ์๋ฒ ๋ด๋ถ์ ๊ตฌํ๋ ๊ฐ์ฒด์ ์ฐธ์กฐ๋ฅผ ์ผ๋ฐ ํด๋ผ์ด์ธํธ๋ค ์๊ฒ ํ์ฉํ๊ฑฐ๋ ๋ ธ์ถ์ํฌ ๊ฒฝ์ฐ ๋ฐ์ํ๋ ์ทจ์ฝ์ ์ ๋งํฉ๋๋ค. DB๋ฅผ ์ฐธ์กฐํ์ฌ ์ฌ๋ฐ๋ฅธ ๊ฒ์ฆ์ ์ฐจ๋ฅผ ๊ฐ์ง์ง ์์ผ๋ฉด ๊ณต๊ฒฉ์๋ ํ๊ฐ ์์ด ์ง์ ๊ฐ์ฒด ์ฐธ์กฐ๋ฅผ ํ์ฌ ์ํ๋ ๋ฐ์ดํฐ ์กฐ์์ด ๊ฐ๋ฅํด์ง๋๋ค. ์ฝ๊ฒ ์๊ธฐํด ํจ์ค์๋ ๋ณ๊ฒฝ, ์ด๊ธฐํ, ์ํ ๊ตฌ๋งค ํ์ด์ง์ ๊ตฌํ๋์ด์๋ ๊ฐ๊ฐ์ ์ฝํ ์ธ ๋ค์ด ์๋ฒ ๋ด๋ถ์ ๊ฐ์ฒด๋ฅผ ์ฐธ์กฐํ์ง ์์ ํด๋ผ์ด์ธํธ๊ฐ ๋ณด๋ด๋ ๊ฐ ex) ์ํ = 5000์ ์ธ ๊ฒ์ ์ํ = 100 ์์ผ๋ก ์กฐ์ํ์ฌ ์ด์ฉ์ด ๊ฐ๋ฅํด์ง๋๋ค. ๊ณต๊ฒฉํฌ์ธํธ (1) URL Pram..