Microsoft MVP성태의 닷넷 이야기
SSL 모든 웹페이지에 적용해야하나요? [링크 복사], [링크+제목 복사],
조회: 14329
글쓴 사람
한우주
홈페이지
첨부 파일
 



안녕하세요...

SSL을 사이트에 적용하고선 로그인 페이지에만 https 로 호출하고 로그인 된 다음에는

http로 열리도록 해놨습니다.

로그인 세션이 완성된 후에는 굳이 모든 페이지를 https 로 호출할 필요가 없을 것 같아서요.(좀 느려지는 거 같아서리...)

이랬을 때 문제되는게 있을까요? 세션정보가 노출당할 수도 있을까요?

















[최초 등록일: ]
[최종 수정일: 9/10/2012]


비밀번호

댓글 작성자
 



2012-09-13 04시22분
말씀하신 문제는,,, 사이트의 특성별로 다르지 않을까 싶은데요. ^^ 세션정보는 HTTP 패킷을 가로채는 경우 당연히 노출됩니다. 거기까지 보호를 하고 싶다면 https 를 속도가 느려도 써야 합니다.

일례로 다음은 네이버의 로그인 방식입니다.

네이버는 어떻게 로그인 처리를 할까요?
; http://www.sysnet.pe.kr/2/0/1098

네이버도 로그인 부분만 https 처리를 합니다. 세션 정보 노출은... 사실 그 하나의 세션은 어쩔 수 없다 치고, 단지 개인정보 수정할 때 비밀번호를 한번 더 물어보는 식으로 가는 것이 바람직할 것입니다.
정성태
2012-09-18 01시01분
[한우주] 넵 말씀 감사합니다...
[guest]

... 76  77  78  79  80  81  82  83  84  85  [86]  87  88  89  90  ...
NoWriterDateCnt.TitleFile(s)
294김성국12/21/20058640^^ 오늘 첨 방문했습니다. [2]
292궁금해요12/16/20058017c#으로 개발된 ie 임베디드 smart client를 php페이지에서 사용이 가능한가요?
293정성태12/21/20058657    답변글 [답변]: c#으로 개발된 ie 임베디드 smart client를 php페이지에서 사용이 가능한가요?
290이종은12/16/200515365개체가 이 속성 또는 메서드를 지원하지 않습니다. [3]
289이진우12/14/20058748스마트 클라이언트 개념.. [1]
288박찬용12/13/20058239질문 한개만 할께요.. 아시면 꼭 답변 부탁드려요 [1]
287꼬마마법...12/13/20058632안녕하세요..죄송합니다. 다시 한번 봐주시면.. 감사 드리겠습니다. [2]
286정준명12/12/20058569윈폼 관리(?)에 대한 고민. [1]
285꼬마마법사12/10/20057207안녕하세요.. [1]
284코디12/8/20057372[질문] 스마트클라이언트 다운로드중에...... [1]
283foot...12/7/20057023스마트 클라이언트 질문 입니다. ㅜㅜ [2]
279박상규12/6/20057610스마트 클라이언트에 관해 질문좀 드릴께요..
280정성태12/6/20057643    답변글 [답변]: 스마트 클라이언트에 관해 질문좀 드릴께요..
281박상규12/7/20058547        답변글 [답변]: [답변]: 스마트 클라이언트에 관해 질문좀 드릴께요.. [2]
282정성태12/7/20057540            답변글 [답변]: [답변]: [답변]: 스마트 클라이언트에 관해 질문좀 드릴께요..
276하수12/2/20057224스마트 클라이언트 프로그램을 만들려면.. [1]
271정준명11/20/20058861스마트클라이언트 구현에 대해서 조언을 듣고자 합니다. [5]
269상수11/18/20057560vs2005를 사용하고 있습니다. [1]
270상수11/18/20057105    답변글 [답변]: vs2005를 사용하고 있습니다. [1]파일 다운로드1
272상수11/21/20056608        답변글 [답변]: [답변]: ㅈㅅ여.. 인터넷이 사용이 안돼서리..dll을 치면 나타나는 현상 [1]
268상수11/17/20056776vs2005를 사용하고 있는데.. [1]
26711/16/20058112COM+ 의 활성화 상태... [1]
273정성태11/24/20057240    답변글 [답변]: COM+ 의 활성화 상태...
27411/25/20057171        답변글 답변 감사드립니다.
265하수11/14/200571462개의 dll연결 해야 하는구문은 [1]
263하수11/11/20057177Smart Client(DB 연동에 질문영) [1]
... 76  77  78  79  80  81  82  83  84  85  [86]  87  88  89  90  ...