✏️ Java 코드 에디터
취약한 코드
import java.util.Random;
public class TokenGenerator {
public String createToken() {
// [취약점] java.util.Random은 예측 가능한 난수를 생성함
// 보안 토큰이나 세션 ID 생성에 적합하지 않음
Random random = new Random();
byte[] bytes = new byte[16];
random.nextBytes(bytes);
return bytes.toString();
}
}💡 가이드
보안이 중요한 기능에는 java.security.SecureRandom을 사용해야 예측 불가능한 난수를 얻을 수 있습니다.