728x90
코드 블럭에 줄번호를 넣으면 긴 코드를 읽을 때 훨씬 가독성에 좋다. 오늘은 코드블록 꾸미기 2탄 격인 코드블럭에 줄번호 넣는 방법에 대해 적어보겠다. 관련글 🔗 [티스토리 꾸미기] highlight.js와 코드 블록, inline 코드 블록 꾸미기 1. js 다운 받기 https://github.com/wcoder/highlightjs-line-numbers.js/ GitHub - wcoder/highlightjs-line-numbers.js: Line numbering plugin for Highlight.js Line numbering plugin for Highlight.js . Contribute to wcoder/highlightjs-line-numbers.js development by cr..
요즘 티꾸(티스토리 꾸미기) 에 맛들렸다. 파비콘도 새로 설정하구 아이콘도 내가 바꾼 색상에 맞춘 이미지로 설정 끝~ ㅋㅋㅋ 이젠 코드 블록이다.... 특히 인라인 코드블록이 너무 못생겨서 일부러 내가 따로 색 입히고 그랬음 ㅠㅜ 구선생님께 여쭤보니 highlight.js를 많이 쓰는 듯 관련글 🔗 [티스토리 꾸미기] highlight.js와 코드 블록, inline 코드 블록 꾸미기 1. 테마 고르기 https://highlightjs.org/static/demo/ 이 페이지에 들어가면 여러 테마들의 데모들을 볼 수 있다 그중에서 마음에 드는 걸 골라보자. 내가 고른 테마는 Lioshi. 뭔가 감자가 테마? 이다 보니까 너무 쨍한 테마는 별로 안맞는거 같아서 적당히 채도가 낮은 Lioshi로 골랐다. ..
📑 학업계획서 : 지원자가 자신이 지원하는 프로그램에 얼마나 잘 맞는지, 얼마나 잘 준비 되어있는지 보여주는 가장 핵심적 문서 학교에 따라 필요한 내용이 다르다. 어떤 곳은 핵심적 내용만 요구하는 반면, 다양한 질문에 대한 답을 요구하는 곳도 있다. 각 질문에 대한 답은 250~750자 정도가 적당하다. ※ 항상 지시사항을 자세히 읽어야함. 불분명한 사항이 있다면 반드시 해당학과나 입학 관리 담당자에게 문의 및 확인. [핵심적 내용] 지원자의 배경 어떻게 준비해 왔는지 지원자의 관심 분야 얼마나 그 연구를 열망하는지 대학원 과정을 원하는 이유 장래의 직업적 목표에 대해서도 간략하게 [필수 원칙] 간결, 잘 쓰여야함 높은 적실성, 체계성 타 지원자와의 차별성 지원서를 보는 대상(입학사정위원회)이 누구인지 ..
6. SSI 인젝션 점검내용 : 웹페이지 내 SSI 인젝션 공격 가능성 점검 대상 : 웹 애플리케이션 소스코드, 웹 서버, 웹 방화벽 조치방법 : 사용자 입력 값에 대한 검증 로직 추가 구현 참고 SSI(Server-Side Includes) : CGI 프로그램을 작성하거나 혹은 서버사이드 스크립트를 사용하는 언어로, 웹 서버가 사용자에게 페이지를 제공하기 전에 구문을 해석하도록 지시하는 역할을 함 SSI(Server-Side Includes) 인젝션 : HTML 문서 내 입력받은 변수 값을 서버 측에서 처리할 때 부적절한 명령문이 포함 및 실행되어 서버의 데이터가 유출되는 취약점 점검방법 사용자가 입력 가능한 파라미터 값에 를 삽입하여 전송 후 반환되는 페이지에 사이트의 홈 디렉터리가 표시되는지 확인 ..
오늘 슬랙으로 프로젝트를 마치고 KPT에 대해 생각해보는 리뷰 시간을 갖겠다는 안내를 보았다 비록 나는 참여자가 아니지만 KPT라는 처음 접해 보는 단어에 호기심이 생겨 찾아보았다. 1. KPT 회고란 다양한 회고 방법론 중 하나. KEEP 현재 만족하고 있는 부분 계속 이어 갔으면 하는 부분 PROBLEM 불편하게 느끼는 부분 개선이 필요하다고 생각되는 부분 TRY Problem 에 대한 해결책 다음 회고 때 판별 가능한 것 당장 실행 가능한 것 1) 목적 짧은 시간에 모든 구성원의 생각을 공유 실행 가능하고 측정 가능한 Action을 도출 Action: 다음 회고까지 실행하는 의견 2) 방법론 진행자가 시간의 흐름에 따라서 순서대로 진행 (1) KPT에 대해서 설명 : 5분 팀 및 프로젝트 회고의 목..
4. 운영체제 명령 실행 점검내용 : 웹 사이트 내 운영체제 명령 실행 취약점 존재 여부 점검 대상 : 웹 애플리케이션 소스코드, 웹 방화벽 조치방법 : 취약한 버전의 웹 서버 및 웹 애플리케이션 서버는 최신 버전으로 업데이트를 적용해야 하며, 애플리케이션은 운영체제로부터 명령어를 직접적으로 호출하지 않도록 구현하는 게 좋지만, 부득이하게 사용해야 할 경우 소스 코드나 웹 방화벽에서 특수문자, 특수 구문에 대한 검증을 할 수 있도록 조치해야 함 참고 CVE/NVD - 공개적으로 알려진 취약점 검색 가능 http://cve.mitre.org/cve/search_cve_list.html https://nvd.nist.gov/vuln/search 점검방법 에러 페이지 또는 HTTP 응답 헤더에 노출되는 웹 서..