Microsoft MVP성태의 닷넷 이야기
SSL 모든 웹페이지에 적용해야하나요? [링크 복사], [링크+제목 복사],
조회: 23563
글쓴 사람
한우주
홈페이지
첨부 파일
 



안녕하세요...

SSL을 사이트에 적용하고선 로그인 페이지에만 https 로 호출하고 로그인 된 다음에는

http로 열리도록 해놨습니다.

로그인 세션이 완성된 후에는 굳이 모든 페이지를 https 로 호출할 필요가 없을 것 같아서요.(좀 느려지는 거 같아서리...)

이랬을 때 문제되는게 있을까요? 세션정보가 노출당할 수도 있을까요?

















[최초 등록일: ]
[최종 수정일: 9/10/2012]


비밀번호

댓글 작성자
 



2012-09-13 04시22분
말씀하신 문제는,,, 사이트의 특성별로 다르지 않을까 싶은데요. ^^ 세션정보는 HTTP 패킷을 가로채는 경우 당연히 노출됩니다. 거기까지 보호를 하고 싶다면 https 를 속도가 느려도 써야 합니다.

일례로 다음은 네이버의 로그인 방식입니다.

네이버는 어떻게 로그인 처리를 할까요?
; http://www.sysnet.pe.kr/2/0/1098

네이버도 로그인 부분만 https 처리를 합니다. 세션 정보 노출은... 사실 그 하나의 세션은 어쩔 수 없다 치고, 단지 개인정보 수정할 때 비밀번호를 한번 더 물어보는 식으로 가는 것이 바람직할 것입니다.
정성태
2012-09-18 01시01분
[한우주] 넵 말씀 감사합니다...
[guest]

... 46  47  48  49  50  51  52  [53]  54  55  56  57  58  59  60  ...
NoWriterDateCnt.TitleFile(s)
1536솔솔3/9/201519826mac address얻으려고 하는데요.. [1]
1535Stud...3/4/201519949C#엔 MFC의 theApp 과 같은 기능을 하는것이 없나요? [3]
1534김동진3/4/201519742C#에서 BHO로 Windows Explorer에서의 동작이 가능할지요 [2]
1533김동현3/3/201520008컴파일 된 프로그램에 코드 삽입(?) 관련입니다. [1]
1532반가워요3/3/201523228C# 소켓연결에 packet송수신... [8]
1531강현수3/2/201522482C# com 등록 시 GUID 변경 관련 문의 [1]
1529김민규2/15/201520808C++ 64bit/32bit [3]파일 다운로드1
1528김개똥2/14/201518233좀 관련없는 질문이지만, 정말 답답하고 찾는데 명확한 해답 찾지못해 질문 올립니다. <Windows 사용자 인증> [1]
1527방문자1/27/201520033System Timer의 Tick에서 Backgroundworker를 호출하면 스레드 문제가 있을까요? [1]
1526황상대1/26/201522032C# 마샬링 관련 질문이 있습니다. [1]
1525Ji-y...1/19/201521711시작하세요 C# 프로그래밍 도서에 관한 질문입니다. [1]
1523임종복12/31/201429776windows 2008 r2에서 ms-sql 2008 서버사용시 tls문제점 [3]
1524임종복1/4/201524262    답변글 [답변]: windows 2008 r2에서 ms-sql 2008 서버사용시 tls문제점 [2]
1521윤대욱12/19/201420395C++ 에서 서버와 클라이언트를 나누어서 구조체 전달에 대해서 궁금합니다. [1]파일 다운로드1
152012/10/201421268datetime관련해서요 [1]
1516aTo12/1/201420041wpf 배포관련. [3]
1514얄미운제리11/17/201420230[C# Mono]Mono Chart 개발 문의드립니다. [1]
1355미나리나물11/13/201417724RDP 접속 방식 질문드리고 싶습니다. [1]
1353송용국11/10/201416982TeamFoundationServer 에 소스를 Target서버로 옮기는(내려주는) 방법 있나요? [1]
1351blue...11/7/201422544c# webbrowser 모바일환경 접속 [1]
1350에메11/7/201422559WCF namedpipe 퍼블리싱 충돌 문제 [3]파일 다운로드1
1349Chun...11/6/201426257Microsoft. Net Framework 액세스 거부 오류...... [2]
1348김준석11/6/201422691 Mini dump 기록 안되는 현상 [2]파일 다운로드1
1346개미11/5/201437097https페이지에서 http서버에 있는 이미지 파일 호출시 보안 오류 [8]
1345장구니11/4/201421366AWS 인스턴스를 만들었는데 [1]
1343h11/2/201420831안녕하세요 [1]
... 46  47  48  49  50  51  52  [53]  54  55  56  57  58  59  60  ...