Microsoft MVP성태의 닷넷 이야기
웹: 33. HTTP 쿠키에 한글 값을 설정하는 방법 [링크 복사], [링크+제목 복사],
조회: 26899
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

(시리즈 글이 3개 있습니다.)
.NET Framework: 473. WebClient 객체에 쿠키(Cookie)를 사용하는 방법
; https://www.sysnet.pe.kr/2/0/1792

웹: 33. HTTP 쿠키에 한글 값을 설정하는 방법
; https://www.sysnet.pe.kr/2/0/11017

웹: 38. HTTP Cookie의 expires 시간 형식(RFC7231)
; https://www.sysnet.pe.kr/2/0/11892




HTTP 쿠키에 한글 값을 설정하는 방법

웹 응용 프로그램에서 HTTP 쿠키에 한글을 담는 경우 글자가 깨집니다.

[asp.net] local에서 cookies값이 읽혀지지 않는 경우
; https://www.sysnet.pe.kr/3/0/4746
; https://www.sysnet.pe.kr/3/0/4747

"개발자 도구(F12)" 네트워크로 한글을 설정한 쿠키 값을 담은 응답을 살펴보면 깨져나옵니다.

cookie_mbytes_1.png

사실, 뷰어에서 깨져서 표현된 것일뿐 원래는 정상적으로 데이터를 내려보낸 것이나 다름없습니다. 일례로 HTTP 응답 데이터는 단순하게 다음과 같이 Set-Cookie 헤더를 발행합니다.

HTTP/1.1 200 OK
Cache-Control: private
Content-Type: text/html; charset=utf-8
Server: Microsoft-IIS/10.0
X-AspNet-Version: 4.0.30319
Set-Cookie: UserName=홍길동; path=/
X-Powered-By: ASP.NET
Date: Tue, 09 Aug 2016 01:51:58 GMT
Connection: close
Content-Length: 1643

그리고 '홍길동'의 바이트 값은 "0xed 0x99 0x8d 0xea 0xb8 0xb8 0xeb 0x8f 0x99"로 utf-8 인코딩된 값입니다.

서버에서 제대로 내려보내줬으니, 이제 문제는 브라우저로 내려갑니다. 하지만, "http://stackoverflow.com/questions/1969232/allowed-characters-in-cookies" 글에도 나오듯이 HTTP Cookie는 RFC 문서 자체에,

Newer rfc6265 published in April 2011:

cookie-header = "Cookie:" OWS cookie-string OWS
cookie-string = cookie-pair *( ";" SP cookie-pair )
cookie-pair  = cookie-name "=" cookie-value
cookie-value = *cookie-octet / ( DQUOTE *cookie-octet DQUOTE )

cookie-octet = %x21 / %x23-2B / %x2D-3A / %x3C-5B / %x5D-7E
                   ; US-ASCII characters excluding CTLs,
                   ; whitespace DQUOTE, comma, semicolon,
                   ; and backslash

이미 유니코드에 대한 배려가 없습니다. 브라우저 입장에서 한글 처리를 안했다고 해서 표준에 어긋나는 것이 아닙니다.

결국, 이 문제를 해결하려면 허용하는 문자 범위 내에서 값을 인코딩/디코딩하는 식으로 해야 합니다. 즉, base64나 urlencode 등의 방식으로 처리하는데, ASP.NET의 경우 간편하게 UrlEncode/UrlDecode를 사용해 주면 해결됩니다.

protected void btnSetCookis_Click(object sender, EventArgs e)
{
    HttpCookie cookie = new HttpCookie("UserName");
    Response.Cookies["UserName"].Value = HttpUtility.UrlEncode("홍길동");
}

protected void btnGetCookis_Click(object sender, EventArgs e)
{
    if (Request.Cookies["UserName"] != null)
    {
        lblCookies.Text = HttpUtility.UrlDecode(Request.Cookies["UserName"].Value);
    }
}

물론, 클라이언트 측 javascript에서 해당 텍스트를 복원하려면 그에 맞는 디코딩을 해야 합니다. (이런 이유 때문에 base64보다는 urlencode 방식이 더 낫습니다.)




그런데, 허용된 문자로 인코딩하기 전에 문자열 자체는 그 표현 방식에 따른 인코딩이 선행되어야 합니다. 가령 utf-8, utf-16의 방식으로 문자열 인코딩이 정해져야 하는데, 그건 어떻게 제어할까요?

ASP.NET의 경우 web.config의 globalization 설정에서 그것이 결정됩니다.

<?xml version="1.0" encoding="utf-8"?>

<configuration>

    <system.web>
    
      <compilation debug="true" targetFramework="4.5" />
      <httpRuntime targetFramework="4.5" />
        <globalization requestEncoding="utf-8"
                 responseEncoding="utf-8"
                 fileEncoding=""
                 culture=""
                 uiCulture=""
                 enableClientBasedCulture="false"
                 responseHeaderEncoding="utf-8"
                 resourceProviderFactoryType=""
                 enableBestFitResponseEncoding="false" />

    </system.web>

</configuration>

위의 설정값은 생략한 경우의 기본값을 나열하고 있습니다. 즉, asp.net은 쿠키 값을 비롯해 HTTP 응답 헤더의 모든 내용을 기본적으로 utf-8 인코딩을 합니다. (그래서, 이 글의 예제에 나온 '홍길동'의 바이트 값이 "0xed 0x99 0x8d 0xea 0xb8 0xb8 0xeb 0x8f 0x99"로 된 것입니다.)

이 값을 살짝 바꿔보면,

responseHeaderEncoding="ks_c_5601-1987"

Set-Cookie의 "홍길동" 부분의 바이트 값은 이렇게 바뀝니다.

0xc8 0xab 0xb1 0xe6 0xb5 0xbf

그런데, 이렇게 놓고 하면 URL Encoding같은 작업을 하지 않아도 (Edge 웹 브라우저에서) 잘 됩니다. 아마도, 마이크로소프트 계열의 웹 브라우저는 HTTP 헤더에 대한 디코딩을 Encoding.ASCII가 아닌 시스템 기본 인코딩 설정(Encoding.Default)로 처리하기 때문으로 보입니다. 이로 인해 한글 설정이 된 윈도우에 설치된 Edge 웹 브라우저에서는 한글 값을 가진 쿠키를 정상적으로 처리하는 것입니다. 당연히, 다른 웹 브라우저에서의 이런 동작을 (설령 될지언정) 기대할 수는 없습니다.

이 정도면, 대충... 쿠키에 대한 인코딩 동작 방식이 눈에 들어오실 것입니다. ^^




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 9/28/2024]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 181  182  183  184  [185]  186  187  188  189  190  191  192  193  194  195  ...
NoWriterDateCnt.TitleFile(s)
340정성태9/15/200619880개발 환경 구성: 13. ISO 파일을 가상 CD-ROM으로 매핑해주는 프로그램
339정성태9/14/200619350오류 유형: 11. ProtocolsSection?
338정성태2/4/200727606개발 환경 구성: 12. BUG: 웹 서비스에서 DataTable 사용하기 [2]파일 다운로드1
350정성태10/2/200620808    답변글 개발 환경 구성: 12.1. ASMX 2.0 and SchemaImporterExtensions파일 다운로드1
335정성태8/20/200628563디버깅 기술: 8. COM+ 서버 응용 프로그램에 대한 F5 디버깅 방법
334정성태8/20/200623783디버깅 기술: 7. VS.NET 2003/2005의 다중 프로젝트 디버깅
333정성태8/20/200624222개발 환경 구성: 11. COM+ 서버 활성화 보안 설정
331정성태8/27/200617173개발 환경 구성: 10. 최대 절전 모드와 VPC 네트워크 문제
330정성태8/20/200617491개발 환경 구성: 9. VPC로 구성하는 개인 환경
328정성태8/20/200635220개발 환경 구성: 8. AppVerifier 사용법 [1]
327정성태8/16/200632073개발 환경 구성: 7. ActiveX 서명 과정 자동화 [1]
326정성태8/16/200625858Team Foundation Server: 13. Sysnet 웹 사이트 TFS Migration
322정성태8/15/200620710개발 환경 구성: 6. 4GB 메모리 구성 [1]
316정성태9/20/200639826디버깅 기술: 6. .NET 예외 처리 정리 [6]
309정성태12/27/200640701디버깅 기술: 5. PDB 이야기 [7]
310정성태8/5/200627800    답변글 디버깅 기술: 5.1. PDB 파일에 따른 Debug 정보 - WinForm + Library 유형의 프로젝트파일 다운로드1
311정성태8/10/200627296    답변글 디버깅 기술: 5.2. PDB 파일에 따른 Debug 정보 - .NET 2.0 Web Application Project + Library 유형의 프로젝트
312정성태8/5/200629997    답변글 디버깅 기술: 5.3. PDB 파일에 따른 Debug 정보 - .NET 2.0 Web Site Model 유형의 프로젝트
313정성태8/12/200629138    답변글 디버깅 기술: 5.4. VS.NET 2005 디버그 모드에서의 PDB 파일 사용 차이 (1)
317정성태8/12/200626622    답변글 디버깅 기술: 5.5. VS.NET 2005 디버그 모드에서의 PDB 파일 사용 차이 (2)
318정성태8/12/200633048    답변글 디버깅 기술: 5.6. VS.NET 2005를 이용한 미니덤프 파일 분석 (1)
319정성태8/12/200628055    답변글 디버깅 기술: 5.7. VS.NET 2005를 이용한 미니덤프 파일 분석 (2) [1]
320정성태8/12/200632170    답변글 디버깅 기술: 5.8. WinDBG를 이용한 미니덤프 파일 분석 [1]
321정성태8/13/200636614    답변글 디버깅 기술: 5.9. Microsoft의 PDB 파일 관리
323정성태8/15/200638064    답변글 디버깅 기술: 5.10. Symbol Server 생성 [4]
324정성태8/15/200634807    답변글 디버깅 기술: 5.11. PDB 파일과 소스 코드
... 181  182  183  184  [185]  186  187  188  189  190  191  192  193  194  195  ...