2 개의 웹 사이트 또는 2 개의 웹 서비스 사이 또는 사이트 URL과 플래시 또는 포함 된 자바 스크립트 사이에 어떤 위험이 있습니까?하나의 웹 사이트에서 다른 신뢰할 수있는 파트너 웹 사이트로 사용자 ID 세션을 전달할 위험이 있습니까?
0
A
답변
1
기본적으로 위험은 어떤 경우에는 중간에있는 사람이거나 두 서버 사이 또는 클라이언트와 서버 사이의 가장하는 문제입니다. 즉, 클라이언트와 서버 사이 또는 두 서버 사이에있는 시스템이 트래픽을 모니터하거나 수정하여 해당 채널의 메시지 보안/프라이버시를 손상시킬 수 있습니다. 기본적으로 ID 정보는 유선을 통해 전송되어서는 안되며 세션은 보안 우선 순위의 연결 및 유효성 검증을 유지하는 데 사용될 수 있으며 서버 또는 폐쇄 된 네트워크 내에서 일어날 수 있도록 현지화되어야합니다. 이 질문에 대한 대답은 모두 당신이 지나가는 데이터에 달려 있지만 최종 결과는 보안이 필요하다면 기본적으로 동일합니다. 그래서 HTTPS를 사용하고 있는지 확인하십시오. 그래서 통신은 암호화되어 있고 디코딩 할 수 없습니다. 키 (좋은 인증서를 사용하여 HTTPS를 올바르게 구현한다고 가정)를 비롯하여 전선을 통해 전송되는 "기밀"또는 중요한 데이터의 양을 최소화 할 수있는 모든 것을 수행합니다.
HTTP 요청의 GET 메소드 에서처럼 URL을 사용하거나 POST 메소드를 사용하는 경우 SOAP 또는 해커와 같은 프로그램에서 쉽게 생성 할 수 있으므로 자체 클라이언트를 작성하여 "적절한 "요청.
관련 문제
- 1. 하나의 웹 사이트에서 다른 웹 사이트로 데이터 전송
- 2. 한 웹 사이트에서 다른 웹 사이트로 안전하게 정보 전달
- 3. 한 웹 사이트에서 다른 웹 사이트로 양식 액세스하기, python/django
- 4. 다른 웹 사이트에서 사용자 입력 기억하기
- 5. 하나의 웹 사이트에서 다른 웹 사이트의 데이터베이스에 PHP로 연결하는 방법
- 6. 신뢰할 수있는 웹 사이트 식별 방법
- 7. 한 웹 사이트에서 다른 웹 사이트로 카트 내용을 전달하는 경우 플랫폼 독립적 솔루션입니까?
- 8. 신뢰할 수있는 이메일 전송 방법 (웹 개발)
- 9. 한 사이트에서 다른 사이트로 SharePoint 페이지 이동
- 10. 다른 웹 사이트에서 div 표시
- 11. 사용자를 리디렉션하는 동안 한 웹 사이트에서 다른 웹 사이트로 로그인 키를 전송하는 간단하고 안전한 방법은 무엇입니까?
- 12. 쿠키를 웹 사이트로 보내는 방법
- 13. TAB에서 웹 사이트로 리디렉션
- 14. 웹 서비스 만 신뢰할 수있는 장치에 연결
- 15. 신뢰할 수있는 프록시 주소를 반환하는 웹 서비스
- 16. 다른 웹 사이트에서 MediaWiki 감싸기
- 17. 웹 사이트에서 요청을 브라우저 또는 다른 웹 사이트에서 찾은 방법
- 18. ASP.Net 다른 신뢰할 수있는 포리스트의 사용자 인증
- 19. Android 기기 ID 잠재적 위험이 있습니까?
- 20. 신뢰할 수있는 웹 API 요청 시간
- 21. 신뢰할 수있는 웹 응용 프로그램 GUI 테스트
- 22. 신뢰할 수있는 웹 페이지 카운터를 구현하는 방법?
- 23. 한 사이트에서 다른 사이트로 날짜를 보내려면 어떻게해야합니까?
- 24. 다른 웹 사이트에서 웹 사이트를 표시하는 가장 효율적인 방법은 무엇입니까?
- 25. 하나의 웹 사이트 페이지에서 다른 웹 사이트 페이지로 이동
- 26. 웹 세션에서 세션을 가질 수 있습니까?
- 27. 다른 도메인의 두 웹 사이트에서 하나의 데이터베이스 활용하기
- 28. 파트너 회사의 Active Directory 인스턴스간에 신뢰할 수있는 관계를 설정하는 것이 합리적입니까?
- 29. 다른 사이트에서 호스팅되는 SSL 이미지를 사용할 때 위험이 있습니까?
- 30. 하나의 MVC3 작업에서 다른 사이트로 파일 게시