MY MEMO
[WEB HACKING] cookie와 session 본문
출처 : https://www.youtube.com/playlist?list=PLRx0vPvlEmdDQxb41uc1G4ecjV-hklFDM
https://www.wireshark.org/ : 자신이 어떠한 패킷을 받고 보내는 지 알 수 있음
HTTP POST와 GET
post : 쉽게 보이지 않음
get : 쉽게 보임 (naver 검색 시 자신이 검색한 내용이 인코딩 되어서 검색창에 나타남)
cookie
-웹에 client가 접속시 cookie를 client가 가지고 있음
이후에 다시 접속할 때 cookie를 보고 사용자의 정보를 가져올 수 있음
-보안에 좋지 않음
session :로그인 시 로그인된 아이디를 가지고 있어서 어떤 사용자인지 알 수 있음
=> Session을 복제해서 자신이 session을 가진 사용자 인 것처럼 속일 수 있음
현재는 로그인이 되지 않지만 전체적인 흐름을 보기 위해서 코드를 작성한다.
회원가입하면 될것 같지만 너무 귀찮다..
현재 코드를 보면 String temp에 Set-Cookie를 넣음으로써 cookie를 저장한다
그리고 가져온 session을 이용하여 회원정보를 수정하거나, 해당 사이트에 로그인 해야 볼 수 있는 기능들을 볼 수 있다.
'STUDYING > WEB' 카테고리의 다른 글
[AJAX] AJAX로 회원가입 페이지 만들기 (0) | 2017.06.13 |
---|---|
[WEB HACKING] XSS, XST, Cross site request forgery,역공학 (0) | 2017.06.12 |
[WEB HACKING] Web Parsing을 이용하여 네이버 실시간 검색순위 가져오기 (0) | 2017.06.12 |
[JSP] 추가 (0) | 2017.06.04 |
[BOOTSTRAP] 기초 공부하기 (0) | 2017.06.01 |
Comments