INTERACTIVE DEMO

위험을 확인하고
수정 결과까지 체험합니다

권한 문제 재현부터 중복 투표 차단과 참여 데이터 확인까지 네 단계를 직접 눌러 보세요.

/admin/verification
서비스 검증 콘솔예시 · 위험 재현

타인 투표 데이터가 보이는가?

일반 사용자 세션으로 다른 사용자 ID를 직접 조회합니다.

정책 적용 전 테스트

요청 계정user_102
요청 대상user_314 / vote_42
직접 조회 결과취약 응답 재현

위험의 의미

개인별 투표 이력과 참여 데이터가 노출될 수 있는 경로를 먼저 확인합니다.
화면·수치는 제안 방식 예시입니다2026.10.01
서비스 검증 콘솔예시 · 정책 수정

RLS 정책으로 권한 경계 복구

같은 직접 조회 요청을 패치 후 다시 실행합니다.

역할별 재점검

비로그인 → 투표 이력차단
일반 → 본인 이력허용
일반 → 타인 이력차단
관리자 → 집계허용

수정 이력

migration SQL → GitHub PR → 동일 테스트 재실행
화면·수치는 제안 방식 예시입니다2026.10.01
서비스 검증 콘솔예시 · 중복 요청 차단

한 사용자에게 한 표만 기록

콘텐츠 #42에 같은 계정의 투표 요청을 연속 전송합니다.

투표 요청 결과

첫 요청vote_42 저장
동시 재요청고유 제약으로 차단
최종 기록1건

DB에서 막는 이유

버튼 연타와 네트워크 재시도에도 사용자·대상 조합은 한 건만 남습니다.
화면·수치는 제안 방식 예시입니다2026.10.01
서비스 검증 콘솔예시 · 운영 데이터 확인

참여 퍼널과 CSV 검수

편집 시작부터 투표 완료까지 단계별 이탈을 조회합니다.

최근 7일 참여 흐름

2026.09.24–10.01
콘텐츠 조회 1,284명
편집 시작 842명
투표 완료 617명

운영 자료

편집 → 투표 이탈26.7%
통계 내보내기CSV 준비
화면·수치는 제안 방식 예시입니다2026.10.01