묻고답하기
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
쿠키를 사용자가 마음대로 보거나 바꿀수 있는지?
2002.08.20 20:04
html+php+쿠키를 이용한 게임을 만들고 있는데요
세션 이용할려다 잘 안되고 서버에 무리도 가서 걍 쿠키를 사용하려고 합니다.
그런데 보안이 걱정이 되네요
게임하는 사람이 쿠키의 내용을 볼수 있거나 내용을 바꿀수 있는지요
그러면 잘못했다가 큰일이 날 수도 있을것 같아서요..
답변부탁드림니당
세션 이용할려다 잘 안되고 서버에 무리도 가서 걍 쿠키를 사용하려고 합니다.
그런데 보안이 걱정이 되네요
게임하는 사람이 쿠키의 내용을 볼수 있거나 내용을 바꿀수 있는지요
그러면 잘못했다가 큰일이 날 수도 있을것 같아서요..
답변부탁드림니당
댓글 2
-
lyx
2002.08.20 20:43
-
이호한
2002.08.21 00:30
쿠키 보는건 정말 쉽습니다. 바꾸는 것도 별로 어렵지 않죠..^^
쿠키에 값을 저장할때 인코딩을 해서 넘기세요. 사용할대는 디코딩을 하시구요. 그러면 조금은 안전하겠죠.
인코딩과 디코딩은 나름대로의 알고리즘으로 만드는게 좋을 것 같습니다.
쿠키 스푸핑 하면.. 쿠키내용도 바꾸긴 하던데.. 그건 잘 모르지만..
보안에 문제를 줄 수 있는 것은.. 세션을 사용하고..
간단한것만 쿠키로 사용하는게 어떨런지..