Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

여신금융협회 웹 사이트의 "Netscape 6.0은 지원하지 않습니다." 오류 메시지

아래의 글에 달린 덧글에 보면,

Internet Explorer 11을 7, 8, 9, 10 버전으로 인식시키는 방법
; https://www.sysnet.pe.kr/2/0/1514

현재(2015-02-06) 여신 금융 협회의 공인인증 로그인 페이지에 인터넷 익스플로러 11을 이용해 접속하면,

여신금융협회 - 공인인증 로그인
; http://www.cardpoint.or.kr/signCert.do

"Netscape 6.0은 지원하지 않습니다."라는 오류 메시지 창이 뜹니다. 왜 그럴까요? ^^ 원인 분석을 해보겠습니다.




우선, 해당 오류가 발생하는 원인은 "http://www.cardpoint.or.kr/signCert.do" 웹 페이지에 포함된 PrintObjectTag 함수로부터 시작됩니다.

<script type="text/javascript">
    PrintObjectTag();
</script>

이 함수는 xecureweb.js 파일에 정의되어 있고 그 내부의 IsNetscape60을 검사하는 코드에서 우리가 보았던 오류 메시지를 발생시키는 것을 볼 수 있습니다.

function PrintObjectTag()
{   
    if( IsNetscape60() )    
        alert("Netscape 6.0은 지원하지 않습니다") ;
    else
    {       
        // ...[생략]...
    }
}

IsNetscape60 함수가 도대체 어떻게 정의하고 있길래 IE 11을 Netscape60으로 판단하고 있는지 살펴보면,

function UserAgent()
{
    return navigator.userAgent.substring(0,9);
}

function IsNetscape()           // by Zhang
{
    if(navigator.appName == 'Netscape')
        return true ;
    else
        return false ;
}

function IsNetscape60()         // by Zhang
{
    if(IsNetscape() && UserAgent() == 'Mozilla/5')
        return true ;
    else
        return false ;
}

일단, UserAgent() 함수는 IE 11이든 IE 10이든 "Mozilla/5"를 반환하므로 상관이 없습니다. 문제는 navigator.appName에서 차이가 발생합니다.

Ineternet Explorer 11: navigator.appName == "Netscape"
Ineternet Explorer 10 이하: navigator.appName == "Microsoft Internet Explorer"

그렇군요. IE 11부터 navigator.appName 값이 "Netscape"로 바뀌었기 때문에 xecureweb.js에서는 해당 웹 브라우저를 Netscape로 인식했고 버전을 6.0으로 가정하고 그런 오류를 내고 있는 것입니다.




그렇다면, 왜? 제가 만든 다음의 글에 공개한 유틸리티를 통해 IE 10이하로 값을 바꿔주어도 여전히 오류가 발생하는 걸까요?

Internet Explorer 11을 7, 8, 9, 10 버전으로 인식시키는 방법
; https://www.sysnet.pe.kr/2/0/1514

위의 UserAgentSelector 유틸리티는 "웹 브라우저"에서 "웹 서버"로 전달하는 "User Agent" 문자열을 바꾸는데 사용하는 것일 뿐, "IE 웹 브라우저" 자체의 동작 모드를 제어하는 것은 아니기 때문입니다.

즉, UserAgentSelector 유틸리티를 사용하면 웹 서버에서 IE 버전을 판단할 수 있는 것을 제어할 수 있도록 도와주는 것입니다. IE 클라이언트 내부의 자바 스크립트 실행환경을 그렇게 바꿔주는 것은 아니기 때문에 naviagor.appName의 값은 여전히 "Netscape"로 나오는 것입니다.

그렇다면, navigator.appName의 값을 IE 10 이하에서처럼 "Microsoft Internet Explorer"로 나오게 하려면 어떻게 해야 할까요? 그것은 IE의 동작 모드를 바꿔주면 되는데, 이를 위해 "F12" 키를 눌러 나오는 "개발자 도구"의 "Emulation" 탭에서 "Document mode"를 10 이하로 설정해 줄 수 있습니다.

ie11_document_mode_1.png

저렇게 10으로 설정하고 다시 "http://www.cardpoint.or.kr/signCert.do" 웹 페이지를 방문해 보면, 이번에는 오류 메시지 창 없이 정상적으로 로그인이 되는 것을 볼 수 있습니다.




그렇다면, 누구의 잘못일까요?

제가 보기에는 "www.cardpoint.or.kr" 웹 사이트를 만든 개발자와 "xecureweb.js"를 개발한 "소프트포럼" 모두 절반의 책임이 있습니다. 음... 그래도 ^^ 조금 엄격하게 따지면, 라이브러리 성격의 모듈을 만드는 "소프트포럼"의 책임이 좀 더 크게 있습니다. 왜냐하면, IsNetscape60 함수에서 UserAgent에 "MSIE" 문자열의 포함 여부를 한번 더 검사한다면 저런 식의 오탐은 없앨 수 있기 때문입니다.

function IsNetscape60()         // by Zhang
{
    if(IsNetscape() && UserAgent() == 'Mozilla/5' && navigator.userAgent.indexOf("MSIE") == -1)
        return true ;
    else
        return false ;
}

그런데 "www.cardpoint.or.kr" 측에는 어떤 잘못이 있는 걸까요?

설령, IsNetscape60 함수가 MSIE를 구분하지 않았다고 해도 "www.cardpoint.or.kr" 측의 웹 서버는 해당 서비스가 IE 7을 따른다고 설정하고 있었습니다. 이는 브라우저와 서버간의 패킷을 캡쳐해 보면 알 수 있습니다. IE는 다음과 같이 GET 패킷을 보내면,

GET http://www.cardpoint.or.kr/signCert.do HTTP/1.1
Accept: text/html, application/xhtml+xml, */*
Accept-Language: ko,en-US;q=0.7,en;q=0.3
User-Agent: Mozilla/5.0 (Windows NT 6.3; WOW64; Trident/7.0; rv:11.0) like Gecko
Accept-Encoding: gzip, deflate
Host: www.cardpoint.or.kr
DNT: 1
Connection: Keep-Alive
Pragma: no-cache
Cookie: JSESSIONID=0001-yblhXpRnG8rP9CNwsxpCBQ:-C9HMUS

웹 서버는 그 응답으로 IE 7모드로 동작하라는 "X-UA-Compatible" 헤더를 포함해 브라우저로 전송하기 때문입니다.

HTTP/1.1 200 OK
Date: Fri, 06 Feb 2015 12:10:51 GMT
Server: IBM_HTTP_Server
Pragma: No-cache
Cache-Control: no-cache
Expires: Thu, 01 Jan 1970 00:00:00 GMT
X-UA-Compatible: IE=EmulateIE7
Keep-Alive: timeout=30
Connection: Keep-Alive
Transfer-Encoding: chunked
Content-Type: text/html; charset=euc-kr
Content-Language: en-US

그런데, 왜? IE 11은 IE 7 모드로 동작하지 않고 여전히 IE 11로 동작하는 것일까요? 그것은 웹 페이지에 포함된 <meta /> 태그가 다시 이 값을 최신 IE 버전으로 동작하라고 재정의하고 있기 때문입니다. "http://www.cardpoint.or.kr/signCert.do" 요청에 대한 반환으로 받은 웹 페이지를 보면 그 사실을 확인할 수 있습니다.

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="X-UA-Compatible" content="IE=edge" />
<link rel="stylesheet" type="text/css" href="/source/css/common.css" />
<link rel="stylesheet" type="text/css" href="/source/css/layout.css" />
<link rel="stylesheet" type="text/css" href="/source/css/sub.css" />
<link rel="stylesheet" type="text/css" href="/source/css/new.css" />
<title>카드 포인트 통합조회</title>

...[생략]...

Internet Explorer 11은 HTTP 응답 헤더로부터 "EmulateIE7" 지시자를 받았지만, 우선 순위가 높은 웹 페이지의 <meta /> 태그에 다시 "IE=edge"로 설정되어 있기 때문에 이를 따르게 된 것입니다.

아마도 "http://www.cardpoint.or.kr/signCert.do"의 웹 개발자는 해당 페이지가 최신 HTML 규약을 따르므로 IE 11을 잘 지원할 것이라 판단하고 그와 같은 메타 태그 설정을 넣었지만, 그것이 포함하고 있는 xecureweb.js는 그에 대한 준비가 안된 것이어서 이런 문제가 발생한 것입니다.




정리해 보면, 이 문제를 해결하기 위해서는 2가지 방법 중에 하나를 선택하면 됩니다.

  • xecureweb.js에서 MSIE에 대한 조건을 추가하든가!
  • 아니면, signCert.do 페이지의 응답 헤더에 있는 meta 태그의 값을 "IE=edge"에서 "IE=10"으로 설정하든가!

이 작업 중의 하나가 변경되지 않는 한, 여신 금융 협회 홈페이지를 방문하는 모든 IE 11 웹 브라우저 사용자는 "F12" 키를 눌러 Document Mode를 "10"으로 바꿔주어야 합니다.




끝마치기 전에 개발자들에게 흥미로운 사실을 하나 전달해 드리자면!

fiddler의 경우 패킷을 조작할 수 있는 Rule script를 제공하는데, OnBeforeResponse에서 다음과 같은 작업을 수행하도록 만들 수 있습니다.

static function OnBeforeResponse(oSession: Session)
{
    // ...[생략]...

    if (oSession.HostnameIs("www.cardpoint.or.kr") && oSession.oResponse.headers.ExistsAndContains("Content-Type","text/html")){
        oSession.utilDecodeResponse();
        oSession.utilReplaceInResponse('IE=edge','IE=10');
    }

    // ...[생략]...
}

이름하여 "FiddlerScript"인데, 자세한 사용법은 다음의 글을 참고하세요.

Modifying a Request or Response
; http://docs.telerik.com/fiddler/KnowledgeBase/FiddlerScript/ModifyRequestOrResponse

아울러, 전에 이 스크립트를 이용해 WebSocket을 모니터링하는 방법을 간략하게 설명한 적이 있습니다. ^^

Fiddler에서 WebSocket 통신을 모니터링하는 방법
; https://www.sysnet.pe.kr/2/0/1578




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 7/10/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2015-04-01 12시15분
[by Zhang] 안녕하세요.. xecureweb.js에서 by Zhang이라는 주석의 주인공입니다.
해당하는 부분은 지금으로 부터 12년전쯤 작성한 것입니다..
우리은행이 아닌 한빛은행시절에 즉, 그 동안 변한 것이 없군요.
[guest]
2015-04-01 12시30분
@Zhang 그렇군요. ^^; 12년이라...
정성태
2015-08-09 06시38분
[4321] 이미 MS 엣지가 나온 시점에서 늦긴 했습니다만... IE11의 기본 user-agent에는 "MSIE"가 없습니다. 확인할 방법은 오직 "trident/7.0; rv:11.0" 뿐이죠.
[guest]
2015-08-10 12시43분
@4321 님... 굳이 덧글을 다실 필요가...? 본문의 글과 내부에 링크된 "Internet Explorer 11을 7, 8, 9, 10 버전으로 인식시키는 방법" 글에서도 자세하게 설명되어 있는 내용입니다.
정성태
2015-10-20 01시27분
[sss] 안녕하세요.. 인트라넷 사용중에 비슷한 문제가 발생해서 따라해봤는데도 같은 오류메세지가 출력되네요...
f12도 해보았고 레지스트리 추가도 해보았습니다 ㅠㅠ 왜그런건지 아시나요? IE11 쓰고있고 netscapes 브라우저는 지원되지 않습니다라고 나옵니다 ㅠㅠ
[guest]

1  2  3  4  5  6  7  8  9  10  [11]  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
13366정성태6/10/20233423.NET Framework: 2128. C# - 윈도우 시스템에서 지원하는 암호화 목록(Cipher Suites) 나열파일 다운로드1
13365정성태6/8/20233143오류 유형: 863. MODIFY FILE encountered operating system error 112(failed to retrieve text for this error. Reason: 15105)
13364정성태6/8/20233968.NET Framework: 2127. C# - Ubuntu + Microsoft.Data.SqlClient + SQL Server 2008 R2 연결 방법 [1]
13363정성태6/7/20233543스크립트: 49. 파이썬 - "Transformers (신경망 언어모델 라이브러리) 강좌" - 1장 2절 코드 실행 결과
13362정성태6/1/20233499.NET Framework: 2126. C# - 서버 측의 요청 제어 (Microsoft.AspNetCore.RateLimiting)파일 다운로드1
13361정성태5/31/20233875오류 유형: 862. Facebook - ASP.NET/WebClient 사용 시 graph.facebook.com/me 호출에 대해 403 Forbidden 오류
13360정성태5/31/20233223오류 유형: 861. WSL/docker - failed to start shim: start failed: io.containerd.runc.v2: create new shim socket
13359정성태5/19/20233549오류 유형: 860. Docker Desktop - k8s 초기화 무한 반복한다면?
13358정성태5/17/20233921.NET Framework: 2125. C# - Semantic Kernel의 Semantic Memory 사용 예제 [1]파일 다운로드1
13357정성태5/16/20233751.NET Framework: 2124. C# - Semantic Kernel의 Planner 사용 예제파일 다운로드1
13356정성태5/15/20234099DDK: 10. Device Driver 테스트 설치 관련 오류 (Code 37, Code 31) 및 인증서 관련 정리
13355정성태5/12/20234033.NET Framework: 2123. C# - Semantic Kernel의 ChatGPT 대화 구현 [1]파일 다운로드1
13354정성태5/12/20234223.NET Framework: 2122. C# - "Use Unicode UTF-8 for worldwide language support" 설정을 한 경우, 한글 입력이 '\0' 문자로 처리
13352정성태5/12/20233855.NET Framework: 2121. C# - Semantic Kernel의 대화 문맥 유지파일 다운로드1
13351정성태5/11/20234360VS.NET IDE: 185. Visual Studio - 원격 Docker container 내에 실행 중인 응용 프로그램에 대한 디버깅 [1]
13350정성태5/11/20233630오류 유형: 859. Windows Date and Time - Unable to continue. You do not have permission to perform this task
13349정성태5/11/20233941.NET Framework: 2120. C# - Semantic Kernel의 Skill과 Function 사용 예제파일 다운로드1
13348정성태5/10/20233858.NET Framework: 2119. C# - Semantic Kernel의 "Basic Loading of the Kernel" 예제
13347정성태5/10/20234267.NET Framework: 2118. C# - Semantic Kernel의 Prompt chaining 예제파일 다운로드1
13346정성태5/10/20234097오류 유형: 858. RDP 원격 환경과 로컬 PC 간의 Ctrl+C, Ctrl+V 복사가 안 되는 문제
13345정성태5/9/20235514.NET Framework: 2117. C# - (OpenAI 기반의) Microsoft Semantic Kernel을 이용한 자연어 처리 [1]파일 다운로드1
13344정성태5/9/20236629.NET Framework: 2116. C# - OpenAI API 사용 - 지원 모델 목록 [1]파일 다운로드1
13343정성태5/9/20234541디버깅 기술: 192. Windbg - Hyper-V VM으로 이더넷 원격 디버깅 연결하는 방법
13342정성태5/8/20234414.NET Framework: 2115. System.Text.Json의 역직렬화 시 필드/속성 주의
13341정성태5/8/20234138닷넷: 2114. C# 12 - 모든 형식의 별칭(Using aliases for any type)
13340정성태5/8/20234235오류 유형: 857. Microsoft.Data.SqlClient.SqlException - 0x80131904
1  2  3  4  5  6  7  8  9  10  [11]  12  13  14  15  ...