Microsoft MVP성태의 닷넷 이야기
SSL 모든 웹페이지에 적용해야하나요? [링크 복사], [링크+제목 복사],
조회: 21034
글쓴 사람
한우주
홈페이지
첨부 파일
 



안녕하세요...

SSL을 사이트에 적용하고선 로그인 페이지에만 https 로 호출하고 로그인 된 다음에는

http로 열리도록 해놨습니다.

로그인 세션이 완성된 후에는 굳이 모든 페이지를 https 로 호출할 필요가 없을 것 같아서요.(좀 느려지는 거 같아서리...)

이랬을 때 문제되는게 있을까요? 세션정보가 노출당할 수도 있을까요?

















[최초 등록일: ]
[최종 수정일: 9/10/2012]


비밀번호

댓글 작성자
 



2012-09-13 04시22분
말씀하신 문제는,,, 사이트의 특성별로 다르지 않을까 싶은데요. ^^ 세션정보는 HTTP 패킷을 가로채는 경우 당연히 노출됩니다. 거기까지 보호를 하고 싶다면 https 를 속도가 느려도 써야 합니다.

일례로 다음은 네이버의 로그인 방식입니다.

네이버는 어떻게 로그인 처리를 할까요?
; http://www.sysnet.pe.kr/2/0/1098

네이버도 로그인 부분만 https 처리를 합니다. 세션 정보 노출은... 사실 그 하나의 세션은 어쩔 수 없다 치고, 단지 개인정보 수정할 때 비밀번호를 한번 더 물어보는 식으로 가는 것이 바람직할 것입니다.
정성태
2012-09-18 01시01분
[한우주] 넵 말씀 감사합니다...
[guest]

... 31  32  33  34  35  36  37  [38]  39  40  41  42  43  44  45  ...
NoWriterDateCnt.TitleFile(s)
4938김성대1/3/201815719채팅 프로그램관련 질문입니다. [9]파일 다운로드1
4937Ques...1/3/201817875C# CPU 사용량 한계치 늘리는 방법 [2]
4936무개1/3/201815021책 내용 인용하는 것에 관한 질문이있습니다. [1]파일 다운로드1
4935몬난아12/28/201717818IIS 및 ASP.NET 이 서버에서의 동작방식? [2]
4934Ques...12/26/201729140C# 해상도에 따른 자동 사이즈 조절방법이 궁금합니다. [3]
4933Kay12/15/201715282C# VS 버전 에러 질문 드립니다. [1]파일 다운로드1
4932정환나라12/13/201715609vs2013에서 빌드한 com 컨트롤 객체를 닷넷 2.0에서 사용하려 합니다 [4]
4931Arvid12/12/201716287Visual Studio 2012 c# using문 참조 에러 [5]파일 다운로드1
4929김성대12/8/201714470app.config에 관한질문입니다. [1]
4928김성대12/7/201715397SQL Server 설치에러에 대한 질문입니다. [1]파일 다운로드1
4926heyh...12/6/201714453[삭제] ContextSwitchDeadlock????
4925ho12/5/201715029[삭제] WebBrowser로 드롭박스 로그인 페이지 탐색 시 발생한 문제에 대해 질문 올립니다.파일 다운로드2
4924몽중언12/3/201715458C# 디버깅 모드에서만 DB Insert가 되는 현상 질의 [6]
4923고요한11/23/201715617파일 확장자에 연결된 프로그램을 등록하는 방법에 대한 질문입니다. [2]
4922박성훈11/23/201717030시작하세요! C# 7.1 학습 방법 [3]
4921초보개발자11/20/201713804[삭제] 폼 사이즈 질문드립니다.
4920Ques...11/19/201714590IEnumerable 의 "지연된 평가" 에 관하여 질문드립니다. [2]파일 다운로드1
4919mskim11/16/201715276Split()을 이용하여 문자 구분 시 구분문자도 같이 저장하는 방법이 있나요? [2]
4917ho11/16/201715750WPF XAML 트리거 관련해 문의 드립니다. [3]
4918ho11/16/201716373    답변글 [답변]: 예제 프로젝트 첨부합니다. [4]파일 다운로드2
4916필승11/11/201715878기본 웹 브라우저 체크는 어떻게 해야 하나요? [2]
4915필승11/10/201715029WebBrowser 컨트롤 소리 출력 문의 드립니다. [2]
4914Ques...11/10/201715705c# 버튼 이벤트에 관하여 질문드립니다. [2]
4913Arvid11/8/201718555Log4Net 라이브러리를 이용하여 특정 기간이 지났을 때 자동 로그 삭제 기능 구현 질문 드립니다! [2]
4912조범희11/8/201718106C# FTP 다운로드중 에러 발생.. [2]파일 다운로드1
4911필승11/6/201716460WebBrowser 컨트롤 사용법에 대해 궁금합니다. [2]
... 31  32  33  34  35  36  37  [38]  39  40  41  42  43  44  45  ...