흔히 GET방식을 이용하면
주소에 꼬리표가 따라오기때문에 보안이 취약하다고 하네요
그럼
RESTFUL방식을 이용해서
AJAX 통신으로 GET 을 사용하면
뒤에 꼬리표도 없으니까 보안 좋은건가요 ??
지금 비밀번호를 AJAX로 컨트롤러에게 보내야 하는데
RESTFUL이다 보니까 show에 해당하고
AJAXT역시 GET으로 보내야할꺼같은데 상관없나요 ??
흔히 GET방식을 이용하면
주소에 꼬리표가 따라오기때문에 보안이 취약하다고 하네요
그럼
RESTFUL방식을 이용해서
AJAX 통신으로 GET 을 사용하면
뒤에 꼬리표도 없으니까 보안 좋은건가요 ??
지금 비밀번호를 AJAX로 컨트롤러에게 보내야 하는데
RESTFUL이다 보니까 show에 해당하고
AJAXT역시 GET으로 보내야할꺼같은데 상관없나요 ??
?? 보안이 시스템적인 문제로보면 상관 없지만 . 비밀번호따위 get으로 보내면 주소리스트에 다뜨니까 이런방면도 보안취약하다고 할 수 있는거 아닌가요 ??
그렇지만 이 주소에 꼬리표가 붙어서 남게되면 쿠키따위 조회해서 비밀번호 알아 낼 수 있다고 그랬던거같은데
그래서 항상 GET으로 비밀번호 보내는건 보안에 취약한 방식이라고 들었습니다. 이건 제가 잘못알고있는 상식인가요 ??
ㄴ 그렇군요.. 그럼 일단 GET으로 비밀번호 보내는건 전혀 문제가 없다는 말이네요 ? 감사합니다 !
보낼려는 값들이 브라우저 주소창에 노출되고 안되곤데 사실 그 두개 보안이 차이가 있게만들면 안됨
GET으로 보낸다는게 뭔말이여.. 쿼리에 계정정보를 직접 넣어서 리퀘스트하는 걸 GET으로 보낸다고 표현한 건가? 그건 메소드가 GET인 거랑 별도인데
POST로도, PUT으로도, DELETE로도 얼마든지 쿼리에 계정정보 직접 넣어 처리하게 할 수 있다, 쿼리에 넣느냐 바디에 넣느냐는 메소드 선택과는 다른 문제임, 물론 쿼리에 넣든 바디에 넣든 중간에 채가는 입장에서는 암호화 안 되어 있다면 똑같은 정도로 위험하고
그리고 RESTFUL이라는 개념, AJAX라는 도구 모두 이 문제와는 별개의 문제임. 각각의 의미 파악이 제대로 안 되어있는 듯함
ㄴ 쿼리에 계정정보를 넣어서 보낼리가 없죠. 글을 자세히 읽으세요
그냥 아이디, 비밀번호를 보내는데 get으로 보낼까 post로 보낼까 어떤식으로 보낼까에 대한 고민입니다. 그 정보를 받은 컨트롤러에서 모델쪽으로 데이터를 넘기고 모델에서 insert나 각종처리를 하고 다시 콘트롤러에서 유저창으로 정보를 리턴하는 형식입니다