Microsoft MVP성태의 닷넷 이야기
SSL 모든 웹페이지에 적용해야하나요? [링크 복사], [링크+제목 복사],
조회: 23456
글쓴 사람
한우주
홈페이지
첨부 파일
 



안녕하세요...

SSL을 사이트에 적용하고선 로그인 페이지에만 https 로 호출하고 로그인 된 다음에는

http로 열리도록 해놨습니다.

로그인 세션이 완성된 후에는 굳이 모든 페이지를 https 로 호출할 필요가 없을 것 같아서요.(좀 느려지는 거 같아서리...)

이랬을 때 문제되는게 있을까요? 세션정보가 노출당할 수도 있을까요?

















[최초 등록일: ]
[최종 수정일: 9/10/2012]


비밀번호

댓글 작성자
 



2012-09-13 04시22분
말씀하신 문제는,,, 사이트의 특성별로 다르지 않을까 싶은데요. ^^ 세션정보는 HTTP 패킷을 가로채는 경우 당연히 노출됩니다. 거기까지 보호를 하고 싶다면 https 를 속도가 느려도 써야 합니다.

일례로 다음은 네이버의 로그인 방식입니다.

네이버는 어떻게 로그인 처리를 할까요?
; http://www.sysnet.pe.kr/2/0/1098

네이버도 로그인 부분만 https 처리를 합니다. 세션 정보 노출은... 사실 그 하나의 세션은 어쩔 수 없다 치고, 단지 개인정보 수정할 때 비밀번호를 한번 더 물어보는 식으로 가는 것이 바람직할 것입니다.
정성태
2012-09-18 01시01분
[한우주] 넵 말씀 감사합니다...
[guest]

... 16  17  18  19  20  21  22  23  [24]  25  26  27  28  29  30  ...
NoWriterDateCnt.TitleFile(s)
5358홍길동7/22/202014437개체에서 open 속성이나 매서드가 지원 되지 않읍니다.라고 오류창이 뜨는데. [1]
5357손동섭7/22/202015326책 예제코드... [3]
5355neska7/21/202014599안녕하세요 문의 드립니다 [1]
5354민성7/15/202017386안녕하세요 db연결 문자 보안 [2]
5353형성재7/14/202016051Visual Studio Setup Project에서 VC++2010재배포패키지설치 [4]
5352윤식7/10/202016761닷넷코어 빌드 시 runtimeconfig 파일을 없앨 수 있는지.. [4]
5351runr...7/2/202016451C# 에서 C++ dll 병렬 사용 [1]
5350홍성호6/29/202017793C++에서 정의된 구조체(공유메모리)를 C#으로 공유메모리에서 구조체 변환시 에러가 발생 합니다. [1]파일 다운로드1
5349jero...6/24/202014455logon credential provider 관련 문의드립니다. [1]
5348776/19/202014471시작하세요 C# 8.0프로그래밍 책에 대한 질문입니다. [8]
5347민성6/19/202014597안녕하세요 WPF Binding에서요 [1]
5346dimo...6/18/202015629Task.WhenAll() 메소드를 이용한 코드를 좀더 짧게 사용하고 싶은데 다른 표현이 있을까요? [3]
5345질문요6/12/202014246idc vs 집 속도 [2]
5344하태6/2/202015614c++ .ilb에서 c# dll 호출 질문 드리겠습니다 (콜백함수 전달) [4]
5343하태6/2/202019221안녕하십니까! c# dll을 c++ .lib에서 호출 질문 드립니다. [6]
5342진우5/30/202019745c++ 에서 C# DLL 사용 문의 [2]
5341미나리5/28/202015618스레드 lock키워드 관련 질문드립니다 [3]
5339민성5/27/202014645WPF cmd을 실행을 할때 파라미터 넘기는 방법 [1]
5338서영준5/26/202016206.Net Core Blazor 서버에 Xing API를 이용한 통신 요청 [5]파일 다운로드1
5337ogos...5/26/202016792C# DB connection string 보호 방법에 대하여 [2]
5336saki5/21/202016666이벤트 뷰어 .NET Runtime 오류 [3]
5335민성5/21/202014125안녕하세요 C#으로 컴퓨터 시작프로그램 목록을 가져와서 사용안함으로 바꿀려면 [1]
5334민성5/19/202015340안녕하세요 WPF 콘솔창을 띠우면서 Ping이라는 명령어가 콘솔에 Write되게 할려면 어떻게 해야 하나요?? [1]
5333초보5/18/202014685공유 메모리 관련 문의 [2]
5332질문요5/15/202014571TcpListener TcpClient 문의 [4]
5331sdd5/13/202014928안녕하세요 Settings관련하여 질문드립니다. [2]파일 다운로드1
... 16  17  18  19  20  21  22  23  [24]  25  26  27  28  29  30  ...