이것도 AES로 암호화해서 서버측에서 암호화 푸는식으로 하면 보안은 문제 없지 않나?
GET 방식이 보안에 취약한 이유가 뭐냐
익명(119.192)
2020-06-17 14:41
추천 0
댓글 11
다른 게시글
-
원래 대학교에서는 코딩실력이 느리게 느냐? [5]익명(182.211) | 20.06.17추천 1
-
맨유, 산초-그릴리시보다 저렴해안미경(182.227) | 20.06.17추천 0
-
메이븐은 원래 이래 오래걸리는거야? [2]울이(kicking94) | 20.06.17추천 0
-
프론트엔드 포폴로 토토사이트 만들어두 댐? [7]익명(125.135) | 20.06.17추천 0
-
포인터 왜이리 어렵냐익명(59.16) | 20.06.17추천 1
-
국비 30명중에 5등 이내면 취업 씹가능? [4]익명(39.7) | 20.06.17추천 0
-
정신병걸리면 노력이 나를 배신해서 좌절감이 심함손발이시립..(sonbariuos) | 20.06.17추천 0
-
웹 서버 하나 만들어봤어 [4]익명(49.171) | 20.06.17추천 0
-
일본 분들 계속 lab을 라브라하시네... [13]리삐삐(rede7892) | 20.06.17추천 2
-
깃헙 PDF로 아카이빙 떠주는거 없나익명(211.199) | 20.06.17추천 0
별로안취약한데 ㅇㅅㅇ?
Get post는 보안이랑 하등 관련없음
어차피 다 폼 같은 정보들 들여다 볼수 있긴 한데 일일이 전부 암호화 걸어주면 보안이 취약할 이유가 없지 않나해서
암호화 안해도 상관없음. 클라이언트 사이드에서 정보가 노출되는건 보안 문제가 아니라 다른 이슈랑 연관있는거. 일반적으로 보안은 패킷 송신 이후 송신될때까지 그 사이를 의미함
아 이거 생각해보니 복잡하네 어쨋든 와이어샤크 같은 패킷 잡는 프로그램으로 들여다볼수 있어도 https 쓰는 사이트에선 어차피 모든 통신이 암호화 되기 때문에 굳이 암호화를 사용할 필요가 없네
고럼 https만 쓰면 거의 완벽에 가깝게 보안에 안정적인 사이트인거야?
Sql 인젝션 xss csrf 정도는 막을수 있다면?
번거로웡. - dc App
보안 뚫리면 사이트 자체가 날라가 버릴수도 있는데 ㅋㅋ
그건그롷지마는 테에에에엥 - dc App
GET이 왜 취약함? GET메서드로 서버를 날릴 수가 있나 - dc App