게시판 본문 ASP, ASP.NET, IIS & Script - Read Only
세션ID 고정(session fixation) 공격 대응법 |
---|
작성자: 윤석언
작성일시: 2009-04-08 16:58,
조회수: 4,497
|
IIS + ASP 환경에서 운용되는 웹사이트에
세션ID 고정(session fixation)에 의해 타인의 로그인 세션을 공유하는 공격에 대해 세션이 생성될 때 서버가 무조건 새로운 세션ID를 생성하도록 강제하는 방법에는 어떤것이 있는지 알고싶습니다. |
IP 주소: 222.109.129.88
|
전체 2,095 건의 게시물,
84 페이지로 구성된
ASP, ASP.NET, IIS & Script 게시판의
10 페이지입니다.
게시물 | ||||
---|---|---|---|---|
1,971 | 2009-06-17 | 6,737 | ||
1,970 |
김종식 |
2009-06-03 | 791 | |
1,969 | 2009-05-21 | 3,998 | ||
1,968 | 2009-05-13 | 3,918 | ||
1,967 | 2009-05-13 | 4,030 | ||
1,966 |
이상원 |
2009-04-14 | 853 | |
1,965 | 2009-04-15 | 3,759 | ||
1,964 |
이상원 |
2009-04-16 | 1,110 | |
1,963 | 2009-04-16 | 3,745 | ||
2009-04-08 | 4,497 | |||
1,961 | 2009-04-08 | 6,531 | ||
1,960 | 2009-04-08 | 3,646 | ||
1,957 |
권오일 |
2009-04-02 | 977 | |
1,956 | 2009-04-02 | 3,636 | ||
1,955 | 2009-03-27 | 3,660 | ||
1,954 | 2009-03-28 | 3,627 | ||
1,953 | 2009-03-28 | 3,777 | ||
1,952 | 2009-03-28 | 3,566 | ||
1,951 |
김종식 |
2009-03-17 | 1,197 | |
1,950 |
re: 위함한 캐릭터들.. [3] |
2009-03-18 | 4,054 | |
1,949 | 2009-03-10 | 3,824 | ||
1,948 | 2009-03-11 | 3,950 | ||
1,947 | 2009-03-09 | 4,586 | ||
1,946 | 2009-03-09 | 4,489 | ||
1,945 |
이석환 |
2009-02-25 | 1,080 |