teum.

checkout-api

main ·a61c9e4 · 09. 28. 16:42 · R-042 샘플 데이터

teum.REVIEW REPORT / R-042

checkout-api
보안 검토 요약

샘플 리포트 · 실제 분석 결과가 아닙니다.
체험 중 변경한 처리 상태가 반영돼요.

4검토·수정 대상
2그중 높은 위험
0위험 수용
1재점검 미검출 예시
코드·비밀정보 점검 완료 예시 · 의존성 미지원
발견한 항목과 점검 범위를 함께 확인하세요.

우선 검토와 처리 상태

항목위험도처리 상태담당자
SQL 쿼리에 사용자 입력이 직접 포함됨F-014 · CWE-89높음미검토미지정
JWT 서명 키가 코드에 포함됨F-013 · CWE-798높음수정 중DOMADO
운영 쿠키의 Secure 설정 확인 필요F-009 · CWE-614보통검토 중DOMADO
디버그 로그에 이메일이 남는 패턴F-006 · 설정 검토낮음검토 중재점검 미검출 예시검토 담당자

공유 전에 확인할 점

이 리포트는 체험용 샘플입니다.
위험 수용은 수정 완료를 뜻하지 않고, 재점검 미검출은 전체 안전을 보장하지 않아요.

체험 중 바꾼 상태는 새로고침하거나 샘플을 벗어나면 초기화돼요.내 코드 점검 준비 →