2010-07-20 7 views
0

캐싱 서버를 사용하여 일부 페이지의 다른 인스턴스를 캐시합니다. 모든 페이지에는 두 개의 인스턴스가 있습니다 (로그인 할 때 html과 로그 아웃 할 때 각각 다른 버전이 있습니다).페이지 요청 전용 클라이언트 측 유효성 검사

달성하고자하는 것은 다음과 같습니다. 유효성 검증을 위해 (예를 들어 username password와 같은) 일부 신임 정보를 기반으로 서버에 요청을하고 쿠키에 여유 공간을 두어 저장하려고합니다. 서버에 다시 액세스하지 못했습니다.

쿠키 작성 후 사용자가 사이트 내의 다른 페이지에 액세스하려고하면 로그인 된 페이지 버전을 받아야합니다.

유일한 문제는이 방법이 안전한 접근 방법이 될 수 없다는 것입니다. 이렇게하면 다른 컴퓨터에서 동일한 쿠키를 복사하여 서버 유효성 검사를 통과하지 못하게됩니다.

내가 만든 PC에서만 유효하게 쿠키를 만들 수 있습니까?

서버에 한 번만 요청할 수있는 다른 방법이 있습니까?

답변

0

안전한 접근은 서버가 액세스 및 유효성 검사를 제어하도록하는 것입니다. 모든 클라이언트 측 접근법에 대해 누군가이를 이용하여 해킹 할 수있는 해킹이 있습니다.

관련 문제