묻고답하기

SSL 인증서로 서버를 운영하라는 내용입니다. 아래와 같이 하라고 하네요.

 

 

웹 페이지 소스코드 수정(구축대상 기관)

- http로 웹페이지 접속 시 해당 정보가 누출될 우려가 있는 페이지는 https로 접속할 수 있도록 웹페이지 소스 수정합니다.

- SSL 암호화 통신을 이용한 로그인 페이지에서 사용자 인증 후 다시 http 프로토콜로 사용자 요청을 재연결(Redirection) 하여야 합니다.

 

※ 소스 수정 예

구 분

수정 전

수정 후

https로 로그인정보를 보냄

<form name="login" method="post" action="/common/login.jsp" target="_self" onsubmit="return formCheck()">

<form name="login" method="post" action=https://www.test.go.kr/common/login.jsp target="_self" onsubmit="return formCheck()">

로그인처리 후 http로 돌아옴

location.href="“/main.jsp"

location.href="http://www.test.go.kr/main.jsp"

 

 

SSL인증서는 자체서버에 구축을 해놓았습니다.

 

1. XE에서 Redirection은 이미 구현이되고 있는것으로 알고 있는데 맞나요? 그렇지 않다면 어떻게 이용해야 할까욤?

2. 로그인 정보를 "https"로 보내서 사용할려면 XE의 소스 어느 부분을 수정해야 할지 모르겠네요. 보낸 다음에 다시 돌아와야 되는데..

3. 아래는 로그인 부분만이고 회원가입부분도 해야할 것 같습니다.

 

도움 부탁드립니다.

글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
토마토맨 xe 1.4.x 의 db 연관성구조와 설명 부탁드립니다. [1] 2010.04.23 by 현원
주하니 비회원도 추천 가능하게 [1] 2010.04.23 by 블루파티
主從 대용량 파일 첨부가 안됩니다(300MB는 되고 500MB는 안됩니다. phpinfo에서 2000MB로 설정했습니다) [1] file 2010.04.23 by Hide_D
머구리 SSL인증서버 이용할려는데요 [1] 2010.04.23 by 백성찬
신승민279 XE 설치가 계속 맴돕니다. [1] file 2010.04.23 by 아제나
루빈카잔 초기 설치시 에러메세지 [1] file 2010.04.23 by 아제나
서현보 컬러셋 다양한 깔끔한 게시판 없나요 ㅠㅠ [1] 2010.04.23 by 아카스
또별 비정상적 루트로 회원가입 차단방법 문의 [2] 2010.04.23 by serendip
영구만세 XE 옛 버전(1.1.4, 09.01.05 발표)은 어디? [1] 2010.04.23 by serendip
새올 스팸(스펨)관련 질문 드립니다. [2] 2010.04.23 by k2man
왕바우 xpresseditor 를 크게할수 없나요?  
vonzone .htaccess 파일을 건드린 이후 IE6에서 홈페이지가 안 나옵니다 [1] 2010.04.23 by 현원
딜러sg 카페에서 닉네임 변경 후 글쓰면..  
h83 게시판달기 [1] 2010.04.24 by klaist
김재순 레이아웃에 로그인폼을 넣고 싶어요 [1] file 2010.04.24 by klaist
아이우에온 XE설치시 에러가 뜨는데 뭐가 문제인가요? [1] file 2010.04.24 by klaist
아제나 휴지통 어떻게 비우나요? [1] 2010.04.24 by klaist
제이빅 일부 컴퓨터에서 레이아웃이 깨져서 나오네요... [2] file 2010.04.24 by 하야미소
바이블인사이드 회원가입할때 아이디 입력글자수(3~10) 변경은 어디서 할수있나요? [1] 2010.04.24 by klaist
주하니 항공권 검색 비교 소스라는게 있나요? 제작 가격은? [1] 2010.04.24 by klaist