웹 취약점

쿠키 보안속성(cookie secure 속성)

KSJ IT 2020. 12. 22. 13:57

유익하셨다면 광고 한번씩만 클릭해주시면 감사하겠습니다.

반응형

쿠키의 보안속성 설정에 대해서 알아보자.

 

쿠키란?

- 세션 관리를 위한 세션 토큰 저장

- 팝업 창의 오늘하루 보지않기 등의 제한 설정을 위한 데이터 저장

- 광고를 위한 사용자의 관심정보 파악

 

<session-config>
	<cookie-config>
		<secure>true</secure>
	</cookie-config>
</session-config>

Java 6 이상이면서 Servlte 버전이 3.0 이상인 경우

위의 형식으로 WEB-INF/web.xml 의 파일에 설정을 해주면 되겠다.

반응형