아니 그 짧은 시간안에 이걸 구현하도록 수업한다고? 싶은게 많음.
it업계 부트캠프 강사들이 진짜 숨은 악질인듯.
그냥 그시간에 주 언어랑(자바, 바닐라js) nodeJs, 스프링이랑 cs만 깊숙하게 가르치면 훨 좋을텐데.
스프링 시큐리티를 활용한 인증인가를 구현한 사람이 쿠키 방식 로그인 단점을 몰라 ㅜ
그리고 개발자 환상 너무 큼 대부분의 경우 그냥 사무실에서 일할 뿐 사실 노가다랑 똑같음. 쉽게 유지보수 할 수 있도록 설계하는 AA, TA, DA 같은 아키텍쳐들이 진짜 개발자지 건설업계에서 노가다꾼을 건축사, 설계사라고 하냐구
이 업계의 취업시장은 진짜 병들었다.
그거 막상 가보면 뭐 제대로 가르쳐주고 하는것도 아니고 한 30분 대충 이론 알랴주고 나머지 그냥 코드 따라치는거ㅋㅋㅋㅋ 솔직히 듣는 의미없음 걍 나랏돈 따먹는용
crsf공격? 공격자가 링크타고 이상한곳으로 보내버린다거나 samesite로 설정하면 괜찮긴할듯 그래도 같은사이트 댓글란에 적어버리면 방법없겠네 또 음 xss 공격 단순쿠키안에만 로그인넣어뒀으면 누구나 탈취가가능하고 안에 정보도 읽을수있으니까? httponly하면 안에 정보는 못읽을듯 더 생각은 안난다 쿠키안에 토큰을 넣은건가? - dc App
csrf