서버에서 해쉬된비번갖고있잖아 이거 클라이언트에서 인코딩해서보내는거임 아님 평문받은걸 서버에서 인코딩하는거임??? 프로세스설명좀
게이들아 로그인처리할때
익명(66.249)
2016-01-05 17:34
추천 0
댓글 11
다른 게시글
-
안드로이드랑 자바랑 무슨관계임? [4]익명(1.177) | 16.01.05추천 0
-
남들이 안 하는 일 골라 하면 벌어지는 일 [4]겨울이dot(gaegogizzang) | 16.01.05추천 0
-
때려부셔야될껀 지 머가린데 키보드는 왜 뿌셔? [2]codesafer(codesafer) | 16.01.05추천 0
-
stl map 질문좀요 [7]ㅇㄻ(112.171) | 16.01.05추천 0
-
스트리밍된느 안드로이드 앱을 만들었는데 스트리밍 소스가 없는 [4]돌(203.238) | 16.01.05추천 0
-
나도 남 눈치 안보고 [3]∮프갤럼(t)..(modernmachine) | 16.01.05추천 0
-
인체공학 키보드.jpg [3]dd(121.140) | 16.01.05추천 0
-
안드로이드에서 apache 라이브러리 추가하는법? [2]android(121.152) | 16.01.05추천 0
-
ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ.(125.182) | 16.01.05추천 0
-
부동산 중개소 앞에서 [1]익명(39.7) | 16.01.05추천 0
세션이란건 로그인하면 1회용 세션키를 발급 -> 그 키랑 매칭되는 로그인 정보를 서버에 저장 -> 세션이 유지되는한 서버도 정보를 저장하고있기때문에 로그인 유지, 그래서 단순히 세션키만 뽀려와서는 서버에는 로그인정보가 없기때문에 해킹은 안됨
세션하이제킹이 있잔아? mitm공격으로 세션탈취 후 그걸로 로그인 하는건?
아니아니 회원가입할때 프로세스를물어보는거임 세션말구
그거때문에 패스워드 바꿀때 비번을다시물어보잖아 애초에 세션권한으로 할수있는걸 거의없애버려서상관없음
근데 패스워드는 클라이언트? 서버? 어디서인코딩하냐구
클라지 상식적으로 생각해봐라
서버에서 인코딩하면 패킷 까보면 비번나오게 ㅋㅋㅋ 생각좀하자
ㅋㅋ 나도그리생각했는데 전문가의견이궁굼했음
ㄴㄴ 구현하기 나름이다. 평문으로 전송해도 https 면 상관없음.
그리고 중간에서 MITM 이 가능한 상황이라면 클라에서 암호화하는것도 위험. 중간에서 자바스크립트 패킷 가로채서 변조시키면?
세션이랑 암호화된거랑 시발 존나 섞어 그럼