쿠키... 그냥 웹브라우저에서 값을 직접 바꾸거나 아니면 포스트맨으로 서버로 쿠키를 보낼 수 있다.
그리고 클라이언트 PC에 뭔갈 저장한다는 것도 문제의 요지가 있고, 이 쿠키는 계속 서버로 전송되는 데이터이다. 중간에 누가 가로챌 수 있다.(그래서 https를 써야 한다.)
그래서 쿠키에 중요한 값을 넣어놓으면 안되고, 무언가 대안이 필요하다..
'스프링 > 4. 스프링 MVC-2' 카테고리의 다른 글
49. 서버세션 구현 (0) | 2023.09.06 |
---|---|
48. 서버 세션 (0) | 2023.09.05 |
46. 쿠키를 이용한 로그인 구현. (0) | 2023.09.05 |
45. 로그인 구현 (0) | 2023.09.05 |
44. 멤버 회원가입 구현 (0) | 2023.09.04 |