2011-01-24 4 views

답변

0

SSL은 중요하지 않습니다. 단, 클라이언트 측 인증 이 서버는 원격 정보가 아닌 인증서로 사용자를 인증합니다.

일반적으로 응답은 서버가 "세션"을 얼마나 정확하게 구성하는지, 즉 요청간에 클라이언트가 어떻게 식별되는지에 따라 달라집니다. 보통 이것은 쿠키를 사용하여 구현됩니다. 그리고 쿠키는 클라이언트의 IP 주소 및 요청에서 서버가 사용할 수있는 기타 정보를 포함 할 수 있습니다 (포함하지 않을 수도 있음). 따라서 사용자가 한 브라우저에서 다른 브라우저로 쿠키를 전송할 수 있다면 세션을 계속 진행할 수 있습니다. 쿠키가 IP 바인딩되어 있지 않으면 다른 컴퓨터로 전송 (또는 도난 당하거나 btw)하여 사용할 수 있습니다.

관련 문제