스프링/4. 스프링 MVC-2

47. 쿠키의 보안문제

sdafdq 2023. 9. 5. 22:45

쿠키... 그냥 웹브라우저에서 값을 직접 바꾸거나 아니면 포스트맨으로 서버로 쿠키를 보낼 수 있다.

 

그리고 클라이언트 PC에 뭔갈 저장한다는 것도 문제의 요지가 있고, 이 쿠키는 계속 서버로 전송되는 데이터이다. 중간에 누가 가로챌 수 있다.(그래서 https를 써야 한다.)

 

그래서 쿠키에 중요한 값을 넣어놓으면 안되고, 무언가 대안이 필요하다..

 

 

'스프링 > 4. 스프링 MVC-2' 카테고리의 다른 글

49. 서버세션 구현  (0) 2023.09.06
48. 서버 세션  (0) 2023.09.05
46. 쿠키를 이용한 로그인 구현.  (0) 2023.09.05
45. 로그인 구현  (0) 2023.09.05
44. 멤버 회원가입 구현  (0) 2023.09.04