seulseul

  • 홈
  • 태그
  • 방명록

httponly 1

쿠키 / 세션 인증 취약점

쿠키 / 세션 쿠키는 (Cookie) 는 사용자 정보를 유지할 수 없는 HTTP (Hyper Text Transfer Protocol) 의 단점을 해결 할수 있는 방법의 하나로서 쿠키를 사용하여 브라우저가 갖고 있는 정보를 참조 할 수 있습니다. 이와 같이 클라이언트에서 동작되는 쿠키는 암호화 등의 문제를 비롯하여 그 구조상 클라이언트 측에서의 조작으로 인한 다양한 문제점을 가지고 있어, 많은 웹 프로그래밍 언어들에는 서버에 클라이언트의 정보를 저장하는 세션 (Session) 을 지원하고 있다. 적절히 보호되지않은 쿠키를 사용하면 Cookie Injection 등과 같은 쿠키값 변조를 통하여 다른 사용자로의 위장 및 권한 상승 등의 문제가 생길 수 있다. 또한 쿠키 및 세션은 Cookie Sniffing..

슬슬의 공부 2021.03.18
이전
1
다음
더보기
프로필사진

공부한것을 기록하는 기술블로그입니다📚 [Github] https://github.com/jei0486


공지사항

  • 안녕하세요😀
  • 분류 전체보기 (112)
    • Spring , JPA (11)
    • DevOps, Infra (26)
    • Kubernetes (8)
    • 슬슬의 공부 (11)
    • 자격증 (0)
      • AWS SAA (1)
    • CKA (Certified Kubernetes A.. (55)
      • Kode Kloud (49)
      • CKA TIP (5)

Tag

로컬 쿠버네티스 설치, containerd credential, Jenkins, spring cloud openfeign, argocd, open feign, webflux, keycloak, cka, Service Provider Interfaces, spring webflux, spring-data-envers, vagrant, kodekloud, Skaffold, keycloak login, graceful shutdown, containerd registry, 젠킨스, keycloak spi,

최근글과 인기글

  • 최근글
  • 인기글

Copyright © seulseul . All rights reserved.

  • GitHub

티스토리툴바