Ãë¾àÁ¡ID |
21819 |
À§Çèµµ |
30 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç À¥ ¼¹ö¿¡´Â Persistent Cookie¸¦ »ç¿ëÇÏ´Â À¥ ÆäÀÌÁö°¡ Á¸ÀçÇÑ´Ù. ÄíÅ°(Cookie)´Â À¥ ¼¹ö°¡ À¥ ºê¶ó¿ìÀú¿¡ ÀϽÃÀûÀ¸·Î ÀúÀåÇÒ ¼ö ÀÖ´Â ÀÛÀº Á¶°¢ÀÇ Á¤º¸ÀÌ´Ù. ÀÌ°ÍÀº À¥ ¼¹ö°¡ ÃßÈÄ °Ë»ö °¡´ÉÇÑ ¸î¸î ƯÁ¤ Á¤º¸¸¦ ºê¶ó¿ìÀú°¡ ÀúÀåÇϵµ·Ï ÇÏ´Â µ¥ ÀÖ¾î À¯¿ëÇÏ´Ù. ÄíÅ°´Â ÀϹÝÀûÀ¸·Î µÎ °¡Áö·Î ±¸ºÐÇÒ ¼ö ÀÖ´Ù: Áö¼ÓÀûÀÎ(persistent) ÄíÅ° ȤÀº ¼¼¼Ç(session) ÄíÅ°. Áö¼ÓÀûÀÎ ÄíÅ°µéÀº »ç¿ë±â°£ ¸¸·á (Áö¼ÓÀûÀÎ ÄíÅ°´Â ¸¸·á½Ã°£ÀÌ ¼³Á¤µÇ¾î ÀÖ´Ù) Àü±îÁö ȤÀº »ç¿ëÀÚ°¡ ÄíÅ°¸¦ »èÁ¦ÇÒ ¶§±îÁö »ç¿ëÀÚÀÇ ÇÏµå µð½ºÅ©¿¡ ÀúÀåµÈ´Ù. Áö¼ÓÀûÀÎ ÄíÅ°µéÀº À¥ ¼ÇÎ ÇàÀ§³ª ƯÁ¤ À¥ »çÀÌÆ®¸¦ À§ÇÑ »ç¿ëÀÚ ¼Ó¼º°ú °°Àº »ç¿ëÀÚ¿¡ ´ëÇÑ Á¤º¸µéÀÇ ½Äº°À» ¸ðÀ¸´Â µ¥ »ç¿ëµÈ´Ù. ÀÌ¿Í ´ëÁ¶ÀûÀ¸·Î ¼¼¼Ç ÄíÅ°µé (ȤÀº ºñÁö¼ÓÀûÀÎ ÄíÅ°µé)Àº »ç¿ëÀÚ ºê¶ó¿ìÀúÀÇ ¸Þ¸ð¸®¿¡¸¸ »ì¾Æ ÀÖ´Ù. Áï, ¼¼¼Ç ÄíÅ°µéÀº ºê¶ó¿ìÀú¸¦ ´Ý±â Àü±îÁö¸¸ »ç¿ëÇÒ ¼ö ÀÖ´Ù. (¿¹¸¦ µé¾î, °ø°ø µµ¼°ü, ´ëÇÐÀÇ ÄÄÇ»ÅÍ ½Ç½À½Ç¿¡ ÀÖ´Â) °ø¿ë ÄÄÇ»Åͳª ¿À·¡µÈ ¿î¿µÃ¼Á¦µé, ±×¸®°í »ç¿ëÀÚ°¡ ÄÄÇ»Å͸¦ Àá±×Áö ¾Ê°í ÀÚ¸®¸¦ ºñ¿ï ¶§¿Í °°Àº ¸¹Àº °æ¿ìµé¿¡ ÀÖ¾î, ºê¶ó¿ìÀú¸¦ ´Ý¾Ò´Ù°í ÇÏ´õ¶óµµ »ç¿ëÀÚ°¡ ·Î±×¾Æ¿ôÇÏÁö ¾Ê¾Ò°í, ÄíÅ°°¡ ÀÎÁõÁ¤º¸¸¦ Æ÷ÇÔÇÏ°í ÀÖ¾ú´Ù¸é ÇØ´ç À¥ »çÀÌÆ®´Â ´Ù½Ã ·Î±×ÀÎÇÏÁö ¾Ê¾Æµµ ¸¸·á½Ã°£ÀÌ ¿Ï·áµÉ ¶§±îÁö ·Î±×ÀÎµÈ »óÅ·ΠÀ¯ÁöµÈ´Ù.
* Âü°í »çÀÌÆ®: http://www.webreference.com/javascript/961125/source.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: ¸ðµç HTTP ¼¹ö ¸ðµç ¹öÀü ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
¼¼¼Ç ÄíÅ°¸¦ »ç¿ëÇϰųª HTTP Çì´õ SetCookie·ÎºÎÅÍ 'Expires' ű׸¦ Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù.
¿¹) <? $login_info = "value..."; setcookie("SECUIID", $login_info, time()+3600); ?>
À§ÀÇ ¶óÀεéÀ» ´ÙÀ½°ú °°ÀÌ º¯°æÇÑ´Ù:
<? session_start(); $login_info="foo var"; session_register("login_info"); ?>
-- ȤÀº --
<? $login_info = "value..."; setcookie("SECUIID", $login_info, NULL); ?> |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|