[SW개발보안] SR1-7. HTTP 프로토콜 유효성 검증 HTTP 응답 분할 외부 입력값을 응답 헤더의 값으로 사용하는 경우, 외부 입력값에 개행 문자 포함 여부를 확인하지 않고 사용하면 응답이 여러 개로 분할되어 전달되는 현상 → 분할된 응답에 만들어지는 본문 영역을 이용해서 공격 코드를 전달 실행 [대응방안] 외부 입력값을 응답 헤더의 값으로 사용하는 경우, 반드시 개행 문자 포함 여부를 확인 후 사용 [외부 입력값을 응답 헤더의 값으로 사용하는 경우] 리다이렉트 String url = request.getParameter("url"); response.sendRedirect(url); ⇒ Location: _____; 2. 쿠키 String age = request.getParameter("age..