강의

멘토링

커뮤니티

인프런 커뮤니티 질문&답변

대현님의 프로필 이미지
대현

작성한 질문수

실전 JSP (renew ver.) - 신입 프로그래머를 위한 강좌

Cookie

loginOK.jsp 보안적으로 조금 위험하지 않나요?

작성

·

312

0

물론, 가볍게 만들어서 고려 안한거라 생각하지만, 만약에 사용자가 URL 창에 /loginOK.jsp를 쳐버린다면 쿠키의 존재 여부 상관 없이 들어갈 수 있다고 생각합니다!

답변 1

0

loginOK.jsp에서 Cookie 객체를 생성해서 쿠키 데이터를 받고 특정 쿠키가 있는지 확인한 후 없으면 다시 로그인 페이지로 리다이렉트 하면 되겠죠. 그 쿠키는 로그인 프로세스에서 생성하게 하고

대현님의 프로필 이미지
대현

작성한 질문수

질문하기