Microsoft MVP성태의 닷넷 이야기
웹: 33. HTTP 쿠키에 한글 값을 설정하는 방법 [링크 복사], [링크+제목 복사],
조회: 19597
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

HTTP 쿠키에 한글 값을 설정하는 방법

웹 응용 프로그램에서 HTTP 쿠키에 한글을 담는 경우 글자가 깨집니다.

[asp.net] local에서 cookies값이 읽혀지지 않는 경우
; https://www.sysnet.pe.kr/3/0/4746
; https://www.sysnet.pe.kr/3/0/4747

"개발자 도구(F12)" 네트워크로 한글을 설정한 쿠키 값을 담은 응답을 살펴보면 깨져나옵니다.

cookie_mbytes_1.png

사실, 뷰어에서 깨져서 표현된 것일뿐 원래는 정상적으로 데이터를 내려보낸 것이나 다름없습니다. 일례로 HTTP 응답 데이터는 단순하게 다음과 같이 Set-Cookie 헤더를 발행합니다.

HTTP/1.1 200 OK
Cache-Control: private
Content-Type: text/html; charset=utf-8
Server: Microsoft-IIS/10.0
X-AspNet-Version: 4.0.30319
Set-Cookie: UserName=홍길동; path=/
X-Powered-By: ASP.NET
Date: Tue, 09 Aug 2016 01:51:58 GMT
Connection: close
Content-Length: 1643

그리고 '홍길동'의 바이트 값은 "0xed 0x99 0x8d 0xea 0xb8 0xb8 0xeb 0x8f 0x99"로 utf-8 인코딩된 값입니다.

서버에서 제대로 내려보내줬으니, 이제 문제는 브라우저로 내려갑니다. 하지만, "http://stackoverflow.com/questions/1969232/allowed-characters-in-cookies" 글에도 나오듯이 HTTP Cookie는 RFC 문서 자체에,

Newer rfc6265 published in April 2011:

cookie-header = "Cookie:" OWS cookie-string OWS
cookie-string = cookie-pair *( ";" SP cookie-pair )
cookie-pair  = cookie-name "=" cookie-value
cookie-value = *cookie-octet / ( DQUOTE *cookie-octet DQUOTE )

cookie-octet = %x21 / %x23-2B / %x2D-3A / %x3C-5B / %x5D-7E
                   ; US-ASCII characters excluding CTLs,
                   ; whitespace DQUOTE, comma, semicolon,
                   ; and backslash

이미 유니코드에 대한 배려가 없습니다. 브라우저 입장에서 한글 처리를 안했다고 해서 표준에 어긋나는 것이 아닙니다.

결국, 이 문제를 해결하려면 허용하는 문자범위내에서 값을 인코딩/디코딩하는 식으로 해야 합니다. 즉, base64나 urlencode 등의 방식으로 처리하는데, ASP.NET의 경우 간편하게 UrlEncode/UrlDecode를 사용해 주면 해결됩니다.

protected void btnSetCookis_Click(object sender, EventArgs e)
{
    HttpCookie cookie = new HttpCookie("UserName");
    Response.Cookies["UserName"].Value = HttpUtility.UrlEncode("홍길동");
}

protected void btnGetCookis_Click(object sender, EventArgs e)
{
    if (Request.Cookies["UserName"] != null)
    {
        lblCookies.Text = HttpUtility.UrlDecode(Request.Cookies["UserName"].Value);
    }
}

물론, 클라이언트 측 javascript에서 해당 텍스트를 복원하려면 그에 맞는 디코딩을 해야 합니다. (이런 이유 때문에 base64보다는 urlencode 방식이 더 낫습니다.)




그런데, 허용된 문자로 인코딩 하기 전에 문자열 자체는 그 표현 방식에 따른 인코딩이 선행되어야 합니다. 가령 utf-8, utf-16의 방식으로 문자열 인코딩이 정해져야 하는데, 그건 어떻게 제어할까요?

ASP.NET의 경우 web.config의 globalization 설정에서 그것이 결정됩니다.

<?xml version="1.0" encoding="utf-8"?>

<configuration>

    <system.web>
    
      <compilation debug="true" targetFramework="4.5" />
      <httpRuntime targetFramework="4.5" />
        <globalization requestEncoding="utf-8"
                 responseEncoding="utf-8"
                 fileEncoding=""
                 culture=""
                 uiCulture=""
                 enableClientBasedCulture="false"
                 responseHeaderEncoding="utf-8"
                 resourceProviderFactoryType=""
                 enableBestFitResponseEncoding="false" />

    </system.web>

</configuration>

위의 설정값은 생략한 경우의 기본값을 나열하고 있습니다. 즉, asp.net은 쿠키 값을 비롯해 HTTP 응답 헤더의 모든 내용을 기본적으로 utf-8 인코딩을 합니다. (그래서, 이 글의 예제에 나온 '홍길동'의 바이트 값이 "0xed 0x99 0x8d 0xea 0xb8 0xb8 0xeb 0x8f 0x99"로 된 것입니다.)

이 값을 살짝 바꿔보면,

responseHeaderEncoding="ks_c_5601-1987"

Set-Cookie의 "홍길동" 부분의 바이트 값은 이렇게 바뀝니다.

0xc8 0xab 0xb1 0xe6 0xb5 0xbf

그런데, 이렇게 놓고 하면 URL Encoding 같은 작업을 하지 않아도 (Edge 웹 브라우저에서) 잘 됩니다. 아마도, 마이크로소프트 계열의 웹 브라우저는 HTTP 헤더에 대한 디코딩을 Encoding.ASCII가 아닌 시스템 기본 인코딩 설정(Encoding.Default)로 처리하기 때문으로 보입니다. 이로 인해 한글 설정이 된 윈도우에 설치된 Edge 웹 브라우저에서는 한글 값을 가진 쿠키를 정상적으로 처리하는 것입니다. 당연히, 다른 웹 브라우저에서의 이런 동작을 (설령 될지언정) 기대할 수는 없습니다.

이 정도면, 대충... 쿠키에 대한 인코딩 동작 방식이 눈에 들어오실 것입니다. ^^




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 8/9/2016]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




1  2  3  4  5  6  7  8  [9]  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
13425정성태10/11/20233438닷넷: 2149. C# - PLinq의 Partitioner<T>를 이용한 사용자 정의 분할파일 다운로드1
13423정성태10/6/20233464스크립트: 58. 파이썬 - async/await 기본 사용법
13422정성태10/5/20233573닷넷: 2148. C# - async 유무에 따른 awaitable 메서드의 병렬 및 예외 처리
13421정성태10/4/20233671닷넷: 2147. C# - 비동기 메서드의 async 예약어 유무에 따른 차이
13420정성태9/26/20236224스크립트: 57. 파이썬 - UnboundLocalError: cannot access local variable '...' where it is not associated with a value
13419정성태9/25/20233402스크립트: 56. 파이썬 - RuntimeError: dictionary changed size during iteration
13418정성태9/25/20234246닷넷: 2146. C# - ConcurrentDictionary 자료 구조의 동기화 방식
13417정성태9/19/20233743닷넷: 2145. C# - 제네릭의 형식 매개변수에 속한 (매개변수를 가진) 생성자를 호출하는 방법
13416정성태9/19/20233453오류 유형: 877. redis-py - MISCONF Redis is configured to save RDB snapshots, ...
13415정성태9/18/20233947닷넷: 2144. C# 12 - 컬렉션 식(Collection Expressions)
13414정성태9/16/20233787디버깅 기술: 193. Windbg - ThreadStatic 필드 값을 조사하는 방법
13413정성태9/14/20233970닷넷: 2143. C# - 시스템 Time Zone 변경 시 이벤트 알림을 받는 방법
13412정성태9/14/20237322닷넷: 2142. C# 12 - 인라인 배열(Inline Arrays) [1]
13411정성태9/12/20233778Windows: 252. 권한 상승 전/후 따로 관리되는 공유 네트워크 드라이브 정보
13410정성태9/11/20235352닷넷: 2141. C# 12 - Interceptor (컴파일 시에 메서드 호출 재작성) [1]
13409정성태9/8/20234123닷넷: 2140. C# - Win32 API를 이용한 모니터 전원 끄기
13408정성태9/5/20234120Windows: 251. 임의로 만든 EXE 파일을 포함한 ZIP 파일의 압축을 해제할 때 Windows Defender에 의해 삭제되는 경우
13407정성태9/4/20233830닷넷: 2139. C# - ParallelEnumerable을 이용한 IEnumerable에 대한 병렬 처리
13406정성태9/4/20233848VS.NET IDE: 186. Visual Studio Community 버전의 라이선스
13405정성태9/3/20234261닷넷: 2138. C# - async 메서드 호출 원칙
13404정성태8/29/20233765오류 유형: 876. Windows - 키보드의 등호(=, Equals sign) 키가 눌리지 않는 경우
13403정성태8/21/20233597오류 유형: 875. The following signatures couldn't be verified because the public key is not available: NO_PUBKEY EB3E94ADBE1229CF
13402정성태8/20/20233691닷넷: 2137. ILSpy의 nuget 라이브러리 버전 - ICSharpCode.Decompiler
13401정성태8/19/20233938닷넷: 2136. .NET 5+ 환경에서 P/Invoke의 성능을 높이기 위한 SuppressGCTransition 특성 [1]
13400정성태8/10/20233798오류 유형: 874. 파이썬 - pymssql을 윈도우 환경에서 설치 불가
13399정성태8/9/20233632닷넷: 2135. C# - 지역 변수로 이해하는 메서드 매개변수의 값/참조 전달
1  2  3  4  5  6  7  8  [9]  10  11  12  13  14  15  ...