게시판 본문 ASP, ASP.NET, IIS & Script - Read Only
세션ID 고정(session fixation) 공격 대응법 |
---|
작성자: 윤석언
작성일시: 2009-04-08 16:58,
조회수: 4,550
|
IIS + ASP 환경에서 운용되는 웹사이트에
세션ID 고정(session fixation)에 의해 타인의 로그인 세션을 공유하는 공격에 대해 세션이 생성될 때 서버가 무조건 새로운 세션ID를 생성하도록 강제하는 방법에는 어떤것이 있는지 알고싶습니다. |
IP 주소: 222.109.129.88
|
전체 2,095 건의 게시물,
84 페이지로 구성된
ASP, ASP.NET, IIS & Script 게시판의
10 페이지입니다.
게시물 | ||||
---|---|---|---|---|
1,971 | 2009-06-17 | 6,838 | ||
1,970 |
김종식 |
2009-06-03 | 791 | |
1,969 | 2009-05-21 | 4,045 | ||
1,968 | 2009-05-13 | 3,965 | ||
1,967 | 2009-05-13 | 4,083 | ||
1,966 |
이상원 |
2009-04-14 | 853 | |
1,965 | 2009-04-15 | 3,812 | ||
1,964 |
이상원 |
2009-04-16 | 1,110 | |
1,963 | 2009-04-16 | 3,797 | ||
2009-04-08 | 4,550 | |||
1,961 | 2009-04-08 | 6,595 | ||
1,960 | 2009-04-08 | 3,706 | ||
1,957 |
권오일 |
2009-04-02 | 977 | |
1,956 | 2009-04-02 | 3,705 | ||
1,955 | 2009-03-27 | 3,721 | ||
1,954 | 2009-03-28 | 3,693 | ||
1,953 | 2009-03-28 | 3,836 | ||
1,952 | 2009-03-28 | 3,628 | ||
1,951 |
김종식 |
2009-03-17 | 1,197 | |
1,950 |
re: 위함한 캐릭터들.. [3] |
2009-03-18 | 4,104 | |
1,949 | 2009-03-10 | 3,871 | ||
1,948 | 2009-03-11 | 3,995 | ||
1,947 | 2009-03-09 | 4,636 | ||
1,946 | 2009-03-09 | 4,538 | ||
1,945 |
이석환 |
2009-02-25 | 1,080 |