Microsoft MVP성태의 닷넷 이야기
웹: 33. HTTP 쿠키에 한글 값을 설정하는 방법 [링크 복사], [링크+제목 복사],
조회: 26803
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

(시리즈 글이 3개 있습니다.)
.NET Framework: 473. WebClient 객체에 쿠키(Cookie)를 사용하는 방법
; https://www.sysnet.pe.kr/2/0/1792

웹: 33. HTTP 쿠키에 한글 값을 설정하는 방법
; https://www.sysnet.pe.kr/2/0/11017

웹: 38. HTTP Cookie의 expires 시간 형식(RFC7231)
; https://www.sysnet.pe.kr/2/0/11892




HTTP 쿠키에 한글 값을 설정하는 방법

웹 응용 프로그램에서 HTTP 쿠키에 한글을 담는 경우 글자가 깨집니다.

[asp.net] local에서 cookies값이 읽혀지지 않는 경우
; https://www.sysnet.pe.kr/3/0/4746
; https://www.sysnet.pe.kr/3/0/4747

"개발자 도구(F12)" 네트워크로 한글을 설정한 쿠키 값을 담은 응답을 살펴보면 깨져나옵니다.

cookie_mbytes_1.png

사실, 뷰어에서 깨져서 표현된 것일뿐 원래는 정상적으로 데이터를 내려보낸 것이나 다름없습니다. 일례로 HTTP 응답 데이터는 단순하게 다음과 같이 Set-Cookie 헤더를 발행합니다.

HTTP/1.1 200 OK
Cache-Control: private
Content-Type: text/html; charset=utf-8
Server: Microsoft-IIS/10.0
X-AspNet-Version: 4.0.30319
Set-Cookie: UserName=홍길동; path=/
X-Powered-By: ASP.NET
Date: Tue, 09 Aug 2016 01:51:58 GMT
Connection: close
Content-Length: 1643

그리고 '홍길동'의 바이트 값은 "0xed 0x99 0x8d 0xea 0xb8 0xb8 0xeb 0x8f 0x99"로 utf-8 인코딩된 값입니다.

서버에서 제대로 내려보내줬으니, 이제 문제는 브라우저로 내려갑니다. 하지만, "http://stackoverflow.com/questions/1969232/allowed-characters-in-cookies" 글에도 나오듯이 HTTP Cookie는 RFC 문서 자체에,

Newer rfc6265 published in April 2011:

cookie-header = "Cookie:" OWS cookie-string OWS
cookie-string = cookie-pair *( ";" SP cookie-pair )
cookie-pair  = cookie-name "=" cookie-value
cookie-value = *cookie-octet / ( DQUOTE *cookie-octet DQUOTE )

cookie-octet = %x21 / %x23-2B / %x2D-3A / %x3C-5B / %x5D-7E
                   ; US-ASCII characters excluding CTLs,
                   ; whitespace DQUOTE, comma, semicolon,
                   ; and backslash

이미 유니코드에 대한 배려가 없습니다. 브라우저 입장에서 한글 처리를 안했다고 해서 표준에 어긋나는 것이 아닙니다.

결국, 이 문제를 해결하려면 허용하는 문자 범위 내에서 값을 인코딩/디코딩하는 식으로 해야 합니다. 즉, base64나 urlencode 등의 방식으로 처리하는데, ASP.NET의 경우 간편하게 UrlEncode/UrlDecode를 사용해 주면 해결됩니다.

protected void btnSetCookis_Click(object sender, EventArgs e)
{
    HttpCookie cookie = new HttpCookie("UserName");
    Response.Cookies["UserName"].Value = HttpUtility.UrlEncode("홍길동");
}

protected void btnGetCookis_Click(object sender, EventArgs e)
{
    if (Request.Cookies["UserName"] != null)
    {
        lblCookies.Text = HttpUtility.UrlDecode(Request.Cookies["UserName"].Value);
    }
}

물론, 클라이언트 측 javascript에서 해당 텍스트를 복원하려면 그에 맞는 디코딩을 해야 합니다. (이런 이유 때문에 base64보다는 urlencode 방식이 더 낫습니다.)




그런데, 허용된 문자로 인코딩하기 전에 문자열 자체는 그 표현 방식에 따른 인코딩이 선행되어야 합니다. 가령 utf-8, utf-16의 방식으로 문자열 인코딩이 정해져야 하는데, 그건 어떻게 제어할까요?

ASP.NET의 경우 web.config의 globalization 설정에서 그것이 결정됩니다.

<?xml version="1.0" encoding="utf-8"?>

<configuration>

    <system.web>
    
      <compilation debug="true" targetFramework="4.5" />
      <httpRuntime targetFramework="4.5" />
        <globalization requestEncoding="utf-8"
                 responseEncoding="utf-8"
                 fileEncoding=""
                 culture=""
                 uiCulture=""
                 enableClientBasedCulture="false"
                 responseHeaderEncoding="utf-8"
                 resourceProviderFactoryType=""
                 enableBestFitResponseEncoding="false" />

    </system.web>

</configuration>

위의 설정값은 생략한 경우의 기본값을 나열하고 있습니다. 즉, asp.net은 쿠키 값을 비롯해 HTTP 응답 헤더의 모든 내용을 기본적으로 utf-8 인코딩을 합니다. (그래서, 이 글의 예제에 나온 '홍길동'의 바이트 값이 "0xed 0x99 0x8d 0xea 0xb8 0xb8 0xeb 0x8f 0x99"로 된 것입니다.)

이 값을 살짝 바꿔보면,

responseHeaderEncoding="ks_c_5601-1987"

Set-Cookie의 "홍길동" 부분의 바이트 값은 이렇게 바뀝니다.

0xc8 0xab 0xb1 0xe6 0xb5 0xbf

그런데, 이렇게 놓고 하면 URL Encoding같은 작업을 하지 않아도 (Edge 웹 브라우저에서) 잘 됩니다. 아마도, 마이크로소프트 계열의 웹 브라우저는 HTTP 헤더에 대한 디코딩을 Encoding.ASCII가 아닌 시스템 기본 인코딩 설정(Encoding.Default)로 처리하기 때문으로 보입니다. 이로 인해 한글 설정이 된 윈도우에 설치된 Edge 웹 브라우저에서는 한글 값을 가진 쿠키를 정상적으로 처리하는 것입니다. 당연히, 다른 웹 브라우저에서의 이런 동작을 (설령 될지언정) 기대할 수는 없습니다.

이 정도면, 대충... 쿠키에 대한 인코딩 동작 방식이 눈에 들어오실 것입니다. ^^




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 9/28/2024]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 61  62  63  64  65  66  67  68  69  70  71  72  73  [74]  75  ...
NoWriterDateCnt.TitleFile(s)
12087정성태12/21/201918575디버깅 기술: 145. windbg/sos - Dictionary의 entries 배열 내용을 모두 덤프하는 방법 (do_hashtable.py) [1]
12086정성태12/20/201921118디버깅 기술: 144. windbg - Marshal.FreeHGlobal에서 발생한 덤프 분석 사례
12085정성태12/20/201919092오류 유형: 586. iisreset - The data is invalid. (2147942413, 8007000d) 오류 발생 - 두 번째 이야기 [1]
12084정성태12/19/201919526디버깅 기술: 143. windbg/sos - Hashtable의 buckets 배열 내용을 모두 덤프하는 방법 (do_hashtable.py) [1]
12083정성태12/17/201922463Linux: 27. linux - lldb를 이용한 .NET Core 응용 프로그램의 메모리 덤프 분석 방법 [2]
12082정성태12/17/201920702오류 유형: 585. lsof: WARNING: can't stat() fuse.gvfsd-fuse file system
12081정성태12/16/201922599개발 환경 구성: 465. 로컬 PC에서 개발 중인 ASP.NET Core 웹 응용 프로그램을 다른 PC에서도 접근하는 방법 [5]
12080정성태12/16/201919699.NET Framework: 870. C# - 프로세스의 모든 핸들을 열람
12079정성태12/13/201921657오류 유형: 584. 원격 데스크톱(rdp) 환경에서 다중 또는 고용량 파일 복사 시 "Unspecified error" 오류 발생
12078정성태12/13/201921476Linux: 26. .NET Core 응용 프로그램을 위한 메모리 덤프 방법 [3]
12077정성태12/13/201920474Linux: 25. 자주 실행할 명령어 또는 초기 환경을 "~/.bashrc" 파일에 등록
12076정성태12/12/201919060디버깅 기술: 142. Linux - lldb 환경에서 sos 확장 명령어를 이용한 닷넷 프로세스 디버깅 - 배포 방법에 따른 차이
12075정성태12/11/201919935디버깅 기술: 141. Linux - lldb 환경에서 sos 확장 명령어를 이용한 닷넷 프로세스 디버깅
12074정성태12/10/201919594디버깅 기술: 140. windbg/Visual Studio - 값이 변경된 경우를 위한 정지점(BP) 설정(Data Breakpoint)
12073정성태12/10/201921043Linux: 24. Linux/C# - 실행 파일이 아닌 스크립트 형식의 명령어를 Process.Start로 실행하는 방법
12072정성태12/9/201917797오류 유형: 583. iisreset 수행 시 "No such interface supported" 오류
12071정성태12/9/201921307오류 유형: 582. 리눅스 디스크 공간 부족 및 safemode 부팅 방법
12070정성태12/9/201923225오류 유형: 581. resize2fs: Bad magic number in super-block while trying to open /dev/.../root
12069정성태12/2/201919714디버깅 기술: 139. windbg - x64 덤프 분석 시 메서드의 인자 또는 로컬 변수의 값을 확인하는 방법
12068정성태11/28/201928338디버깅 기술: 138. windbg와 Win32 API로 알아보는 Windows Heap 정보 분석 [3]파일 다운로드2
12067정성태11/27/201919809디버깅 기술: 137. 실제 사례를 통해 Debug Diagnostics 도구가 생성한 닷넷 웹 응용 프로그램의 성능 장애 보고서 설명 [1]파일 다운로드1
12066정성태11/27/201919413디버깅 기술: 136. windbg - C# PInvoke 호출 시 마샬링을 담당하는 함수 분석 - OracleCommand.ExecuteReader에서 OpsSql.Prepare2 PInvoke 호출 분석
12065정성태11/25/201917696디버깅 기술: 135. windbg - C# PInvoke 호출 시 마샬링을 담당하는 함수 분석파일 다운로드1
12064정성태11/25/201920688오류 유형: 580. HTTP Error 500.0/500.33 - ANCM In-Process Handler Load Failure
12063정성태11/21/201919653디버깅 기술: 134. windbg - RtlReportCriticalFailure로부터 parameters 정보 찾는 방법
12062정성태11/21/201919050디버깅 기술: 133. windbg - CoTaskMemFree/FreeCoTaskMem에서 발생한 덤프 분석 사례 - 두 번째 이야기
... 61  62  63  64  65  66  67  68  69  70  71  72  73  [74]  75  ...