← 목록

Work · 2025.11–12

파일 업로드 보안을 공통으로

위험한 파일 업로드를 막고, 두 제품이 같은 검사 규칙을 쓰게 모았습니다.

중복 코드 약 210줄 제거 · 두 제품 동일 규칙

SpringApache Tika

상황

문의·첨부 업로드에서 확장자만 바꿔 올리는 위험이 있었고, 제품마다 검사 방식이 달라 빈틈이 생기기 쉬웠습니다.

한 일

  • 봇 방지와 실제 파일 내용 검사를 한 제품에 먼저 적용해 검증
  • 검증된 규칙을 공통으로 옮겨 두 제품이 같이 쓰게 함
  • 이미지만 받는 곳과 PDF까지 받는 곳을 구분해 허용 범위를 분명히 함

결과

위장 업로드를 막고, 제품마다 제각각이던 검사를 하나로 맞췄습니다. 보안 규칙을 팀 공통 자산으로 남기는 일을 할 수 있습니다.

기술

  • CAPTCHA + Apache Tika MIME 검증
  • 공통 모듈 승격 +287 / 앱 로컬 중복 −210 lines
  • 이미지 전용 / 이미지+PDF API 분리