에러처리 취약점이란?

[출처] 교육부 2014 웹 서버 및 홈페이지 취약점 점검 가이드

  • 이름 그대로 에러 처리를 충분히 하지 않아 에러 메시지를 통해 일반 사용자에게는 불필요한 정보가 보여지는 취약점을 의미한다.

에러처리 취약점 대응 방안

  • 별도의 에러 페이지를 제작하여 다양한 에러들이 발생했을 때 제작한 에러페이지로 리다이렉션 되도록 설정한다.