loginOK.jsp 보안적으로 조금 위험하지 않나요?
327
작성한 질문수 39
물론, 가볍게 만들어서 고려 안한거라 생각하지만, 만약에 사용자가 URL 창에 /loginOK.jsp를 쳐버린다면 쿠키의 존재 여부 상관 없이 들어갈 수 있다고 생각합니다!
답변 1
0
loginOK.jsp에서 Cookie 객체를 생성해서 쿠키 데이터를 받고 특정 쿠키가 있는지 확인한 후 없으면 다시 로그인 페이지로 리다이렉트 하면 되겠죠. 그 쿠키는 로그인 프로세스에서 생성하게 하고
doPost 안에서 doGet을 호출하는 방식이 흔한가요?
0
61
1
15강 한글 처리 질문
0
97
1
코드 임포트시 오류
0
126
1
이클립스말고 인텔리제이로만 했었는데여...
0
195
1
The server does not support version 5.0 of the J2EE Web module specification.
0
407
1
500 에러
0
253
1
일반적으로 로그인 상태 판정을 쿠키로 하나요?
0
342
1
강의 재생 오류 문의
0
329
1
session 변수 선언하지 않았는데 어떻게 에러가 안생기나요
0
362
1
servlet mapping 인식이 안되는것 같아요
0
741
1
프로젝트 생성시 javascript resources가 생성안됨
0
900
1
내가 만든 쿠키~
0
624
1
내까 만든 쿸키~~~
3
455
0
마지막에 modifyBook 이 안되는 이유
2
440
1
jdbc 파일의 경로
2
544
1
오라클 설치 오류...
0
494
0
이 강의는 액션태그는 안 다루나요? forward?
0
402
0
system.out.println 에러
0
2367
2
17분쯤에 if(c.getName().equals("memberId"))
0
359
1
클래스낫파운드 예외
0
291
0
(String)getServletContext().getAttribute 여기에 담고 바로 Servlet.Get 서버 실행에서 null값 나오는분들 ServletEx 서버 들렸다가 다시 오면 값 나와요
3
484
2
sqldeveloper.exe 실행과정 문제
0
349
0
커밋의 의미??
0
457
1
지어어 관련 질문 할게요
0
311
0





