Microsoft MVP성태의 닷넷 이야기
SSL 모든 웹페이지에 적용해야하나요? [링크 복사], [링크+제목 복사],
조회: 23569
글쓴 사람
한우주
홈페이지
첨부 파일
 



안녕하세요...

SSL을 사이트에 적용하고선 로그인 페이지에만 https 로 호출하고 로그인 된 다음에는

http로 열리도록 해놨습니다.

로그인 세션이 완성된 후에는 굳이 모든 페이지를 https 로 호출할 필요가 없을 것 같아서요.(좀 느려지는 거 같아서리...)

이랬을 때 문제되는게 있을까요? 세션정보가 노출당할 수도 있을까요?

















[최초 등록일: ]
[최종 수정일: 9/10/2012]


비밀번호

댓글 작성자
 



2012-09-13 04시22분
말씀하신 문제는,,, 사이트의 특성별로 다르지 않을까 싶은데요. ^^ 세션정보는 HTTP 패킷을 가로채는 경우 당연히 노출됩니다. 거기까지 보호를 하고 싶다면 https 를 속도가 느려도 써야 합니다.

일례로 다음은 네이버의 로그인 방식입니다.

네이버는 어떻게 로그인 처리를 할까요?
; http://www.sysnet.pe.kr/2/0/1098

네이버도 로그인 부분만 https 처리를 합니다. 세션 정보 노출은... 사실 그 하나의 세션은 어쩔 수 없다 치고, 단지 개인정보 수정할 때 비밀번호를 한번 더 물어보는 식으로 가는 것이 바람직할 것입니다.
정성태
2012-09-18 01시01분
[한우주] 넵 말씀 감사합니다...
[guest]

... 76  77  78  79  80  81  82  83  84  85  [86]  87  88  89  90  ...
NoWriterDateCnt.TitleFile(s)
315정준명2/15/200617942[DxFramework Lite] 분산 트랜잭션에 참여하는 동안 오류가 발생했습니다. [2]
314이윤희2/14/200612180엑셀변환시....그림을 넣을려면. [1]
313장강현2/14/200612354SmartClient 디버그 문제 [1]
312정보문2/13/200612393방법2006 [1]
309정보문2/10/200613550edit & continue [3]
308김용국2/11/200612107스마트클라이언트 관련질문 [ Client 에서 WebPage의 JavaScript 호출방법이 있을까요? 있다고는 한것 같은데..부탁드림^^
310정성태2/11/200611534    답변글 [답변]: 스마트클라이언트 관련질문 [ Client 에서 WebPage의 JavaScript 호출방법이 있을까요? 있다고는 한것 같은데..부탁드림^^
307narc...2/10/200613321IE Embeded 스마트클라이언트는 UserControl만 가능한가요? [2]
305정보문2/10/200613429웹 컨트롤
306정성태2/10/200612789    답변글 [답변]: 웹 컨트롤
303정보문2/10/200613922회원가입성공을 기념으로 질문 한 가지 던집니다.
304정성태2/10/200612260    답변글 [답변]: 회원가입성공을 기념으로 질문 한 가지 던집니다.
302김성2/7/200613535C#이나 VB.NET 으로 만든 것을 SETUP 해서 배포하려고 하는데요.. [1]
301참깨2/3/200617831개체가 이 속성 또는 메소드를 지원하지 않습니다. [1]
300김종욱2/2/200612129안녕하세요 [2]
299꼬부기1/19/200611106스마트클라이언트 관련 질문입니다... [2]
298정말초짜1/12/200611356smart client 질문입니다. [1]
296우승우1/4/200611007스마트클라이언트에서 COM+를 이용한 데이터 가져 오기..
297정성태1/4/200613035    답변글 [답변]: 스마트클라이언트에서 COM+를 이용한 데이터 가져 오기.. [2]
295이경호12/22/200511405스마트 클라이언트 관련 고견을 듣고자 합니다. [1]
294김성국12/21/200513353^^ 오늘 첨 방문했습니다. [2]
292궁금해요12/16/200512447c#으로 개발된 ie 임베디드 smart client를 php페이지에서 사용이 가능한가요?
293정성태12/21/200513087    답변글 [답변]: c#으로 개발된 ie 임베디드 smart client를 php페이지에서 사용이 가능한가요?
290이종은12/16/200519957개체가 이 속성 또는 메서드를 지원하지 않습니다. [3]
289이진우12/14/200513677스마트 클라이언트 개념.. [1]
288박찬용12/13/200512666질문 한개만 할께요.. 아시면 꼭 답변 부탁드려요 [1]
... 76  77  78  79  80  81  82  83  84  85  [86]  87  88  89  90  ...