Microsoft MVP성태의 닷넷 이야기
SSL 모든 웹페이지에 적용해야하나요? [링크 복사], [링크+제목 복사]
조회: 10002
글쓴 사람
한우주
홈페이지
첨부 파일
 


안녕하세요...

SSL을 사이트에 적용하고선 로그인 페이지에만 https 로 호출하고 로그인 된 다음에는

http로 열리도록 해놨습니다.

로그인 세션이 완성된 후에는 굳이 모든 페이지를 https 로 호출할 필요가 없을 것 같아서요.(좀 느려지는 거 같아서리...)

이랬을 때 문제되는게 있을까요? 세션정보가 노출당할 수도 있을까요?













donaricano-btn



[최초 등록일: ]
[최종 수정일: 9/10/2012]


비밀번호

댓글 쓴 사람
 



2012-09-13 04시22분
말씀하신 문제는,,, 사이트의 특성별로 다르지 않을까 싶은데요. ^^ 세션정보는 HTTP 패킷을 가로채는 경우 당연히 노출됩니다. 거기까지 보호를 하고 싶다면 https 를 속도가 느려도 써야 합니다.

일례로 다음은 네이버의 로그인 방식입니다.

네이버는 어떻게 로그인 처리를 할까요?
; http://www.sysnet.pe.kr/2/0/1098

네이버도 로그인 부분만 https 처리를 합니다. 세션 정보 노출은... 사실 그 하나의 세션은 어쩔 수 없다 치고, 단지 개인정보 수정할 때 비밀번호를 한번 더 물어보는 식으로 가는 것이 바람직할 것입니다.
정성태
2012-09-18 01시01분
[한우주] 넵 말씀 감사합니다...
[손님]

1  2  3  4  5  6  7  [8]  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
5402민성11/5/20201765안녕하세요 책을 보고 질문하나만 드릴깨요 [2]
5401민성11/3/20201784안녕하세요 이번에도 질문 하나만 드리겠습니다. [2]
5400진우10/29/20201603SQL Server 관련 몇가지 문의 [2]
5399Wpf개발중10/21/20201794Binding 된 항목의 갱신 시 간헐적 끊어짐 발생 문제. [2]
5397나그네10/15/20201605.net Core 3.1 에서 Entity Framework 와 ADO.NET 선택에 관해 여쭤봅니다. [2]
5396여정욱10/15/20201650CLR heap 관련 질문 2 [2]
5395여정욱10/14/20201954CLR heap 관련 질문 [2]
5394진우10/12/20203732닷넷코어 (닷넷5) winform wpf는 리눅스/맥에서도 가능한가요? [2]
5393김세용9/23/20202412C#에서 대량의 클래스를 빠르게 생성하는 방법이 없을까요? [6]
5392전경호9/22/20201918WPF에서 WindowsFormsHost의 메모리 누수 문제 때문에 문의드립니다. [1]파일 다운로드1
5391민성9/22/20201955안녕하세요 항상 감사드립니다. 하나 질문 드리겠습니다. [1]
5390alower9/18/20202545System.AccessViolationException 보호된메모리 부분 예외처리 [1]
5389C# 8.0 구매자9/18/20202197후위 증감 연산자 오버로딩 방법 좀 알려주세요 [4]
5388영귤9/17/20202372Nullable reference type 에 Non-nullable reference type 을 대입해도 경고가 발생하지 않습니다. [2]
5387하태9/17/20202063안녕하세요! 비동기 통신과 관련하여 질문하나만 드리겠습니다! [3]
5386박민웅9/16/20202452정성태 스승님 안녕하세요 !! [1]
5385영귤9/12/202017733항 연산자에 ref 지원? [1]
5384손님9/10/20201649시작하세요! C# 8.0 프로그래밍 책에 오타가 있는 것 같습니다. [3]
5383민성9/8/20202185안녕하세요 자주 도움을 주셔서 감사드립니다. WPF에서 크롬 브라우저 삽입에 대하여 [1]
5382정씨9/4/20202241[C#] 시리얼통신 수신된 데이터를 그리드뷰에 뿌르는데 일정 시간이 지나면 버벅 거리는 이유가 뭘까요?? [3]
5381질문 있어요9/4/20202268웹으로 사용하는 c#과 응용프로그램으로 사용하는 c#이 많이 다른가요?? [2]
5380yeon9/3/20202032winform 의 datagridview는 바인딩이 안 되나요? [1]
5379손님9/2/20202464시작하세요! C# 8.0 프로그래밍 책에 오타가 있습니다. [3]
5378net9/2/20202105mes 응용프로그램을 .net 웹폼으로 만들기도 하나요? [2]
5377net9/2/20201967.net 사용한 웹폼으로 응용프로그램을 만들경우 [1]
5376영귤9/1/20202130nullable 타입간의 비교연산은 그냥 가능한 건가요? [1]
1  2  3  4  5  6  7  [8]  9  10  11  12  13  14  15  ...