2010-12-07 2 views
5

ssl의 작동 방식을 이해하므로 브라우저가 암호화 된 사용자 이름/암호를 보냅니다. 그러나 다음은 어떻게 될까요?웹 응용 프로그램에서 보안 인증이 작동하는 방식

클라이언트가 쿠키를 수신합니까? 안전한가요? 유일한 https 페이지가 로그인 페이지 인 경우 서버 브라우저는 안전하게 통신합니까?

나는 그것을가 전송 될 때 사람의 그런 쿠키의 사본을 얻을 경우, 그들은 상관없이

는 사실 내가 보안에 로그 아웃 로그인의 과정을 이해하려는 쿠키가 어떻게 암호화 없으며, 해당 계정을 액세서 수 있다고 생각 웹 응용 프로그램.

서버 : 톰캣, 아파치 ... 플랫폼 : 자바, PHP, ...

어떤 깊이에서이 주제를

+0

"보안"은 어떻게 정의합니까? 밖으로 나가는 모든 웹 개발자는 * 설정이 안전하다는 것을 알려줄 것입니다. –

답변

0

이제 보안의 에피소드 (195) 팟 캐스트 거래 해 주셔서 감사합니다. http://www.grc.com/securitynow.htm 녹음 내용을 스캔하거나 (질문에 대한 답을 얻으려면 먼저 녹음을 권장합니다) 전체 에피소드를들을 수 있습니다.

+0

이것은 SSL/TLS 보안상의 훌륭한 포드 캐스트입니다. 그러나 https 이외의 페이지에 대해서는 http 세션 관리를 담당하지 않습니다. – MandoMando

3

위키 피 디아 문서가 Session Fixation이고이 SO Question이 대부분이 SSL/TLS와 관련된 GRC (위에서 언급 한)의 90 분 분량 이상의 팟 캐스트보다 유용하다는 것을 알았습니다.

관련 문제