보안 취약성이 없는 웹파트 페이지 및 콘트롤 개발을 위한 가이드라인

SharePoint 제품 기능을 확장하는 대표적인 방법인 웹파트 페이지 및 콘트롤 개발 시, 보안 취약성을 피하여 안정적인 서비스 운용을 보장하기 위해 고려해야하는 가이드라인을 정리한 기술 문서가 게시되었습니다; [바로가기]

본 문서의 주요 내용은 다음과 같습니다.

  • 개발자 주의 사항 : 사용자 입력 유효성 검사
  • 서버 관리자 주의 사항 : IIS 인증
  • 사이트/서버 관리자 : 사이트 모음 인증
  • 서버 관리자 주의 사항 : .NET Framework 설정 관리