database.sarang.net
UserID
Passwd
Database
DBMS
MySQL
ㆍPostgreSQL
Firebird
Oracle
Informix
Sybase
MS-SQL
DB2
Cache
CUBRID
LDAP
ALTIBASE
Tibero
DB 문서들
스터디
Community
공지사항
자유게시판
구인|구직
DSN 갤러리
도움주신분들
Admin
운영게시판
최근게시물
PostgreSQL Q&A 2092 게시물 읽기
No. 2092
Re: Re: Re: 웹서버의 Basic Authorizing에 대한 잡생각
작성자
김상기
작성일
2000-12-29 17:10
조회수
8,321

Basic 방식에서 저장하는 것은

사용자 ID와 암호화 되지 않은 사용자 비밀번호입니다.

 

이것은 언제든지, REQUEST에서 해더로 누구나 아무곳에서나

서버로 던져줄 수 있는 것입니다.

 

문제는 사용자 비밀번호가 정말 맞는지를 확인하기 위해서,

RESPONSE에서 디비에 저장된 비밀번호와 확인하는 작업을 거쳐야합니다.

 

이것 없이, 그냥 REMOTE_USER 값이 있으니, 인증이 되었다고 생각하면

문제가 심각해지겠지요.

 

결국에는 매번 REQUEST 마다 디비서버의 인증이 필요한 샘이지요.

 

>>정재익 님께서 쓰시길<<

 

:: 일반적으로 기본인증 방식을 RDBMS 로 사용해도 크게 문제 될 것 같지는 않습니다. Keep alive 방식을

:: 사용하는 경우 접속한 웹브라우저가 종료하지 않는한은 그 정보가 REMOTE_USER 환경변수에 저장되어

:: 있기 때문에 굳이 재인증을 거치지 않습니다. 물론 이것은 잘못하면 심각한 보안상의 문제를 야기할 수

:: 있습니다. 크게 보안이 문제 되지 않는 사이트에서만 이용하셔야 합니다. 만약 보안이 문제가 되는 경

:: 우라면 당연히 session 인증 방식을 사용하셔야 합니다. 그래야 시스템 로딩을 많이 줄일수 있습니다.

::

[Top]
No.
제목
작성자
작성일
조회
2096Releases Open Source Replication &amp; Database Conversion Tools
김상기
2000-12-30
7854
2097┕>Re: Releases Open Source Replication &amp; Database Conversion Tools
정재익
2000-12-30 09:41:58
8176
2100 ┕>Re: URLs
김상기
2000-12-30 23:13:36
7883
2095JDBC 드라이버 테스트시 example 디렉토리의 basic.java 에서 컴파일에러가 나옵니다.
고정우
2000-12-30
8098
2091포스트 그래스에 사용할 jdbc 드라이버 추천좀해주세요
이영훈
2000-12-29
7656
2093┕>Re: 포스트 그래스에 사용할 jdbc 드라이버 추천좀해주세요
정재익
2000-12-29 17:23:15
8236
2076mod_auth_pgsql을 사용한 인증문제
조홍신
2000-12-28
8477
2077┕>Re: mod_auth_pgsql을 사용한 인증문제
정재익
2000-12-28 11:54:29
8548
2080 ┕>Re: Re: mod_auth_pgsql을 사용한 인증문제
조홍신
2000-12-28 13:25:26
8158
2087  ┕>Re: 웹서버의 Basic Authorizing에 대한 잡생각
김상기
2000-12-29 06:50:49
8091
2089   ┕>Re: Re: 웹서버의 Basic Authorizing에 대한 잡생각
정재익
2000-12-29 09:34:26
8189
2092    ┕>Re: Re: Re: 웹서버의 Basic Authorizing에 대한 잡생각
김상기
2000-12-29 17:10:27
8321
2074설치된 PostgreSQL DB를 다른 머신으로 카피해 사용이 가능한가요?
고정우
2000-12-28
9157
2075┕>Re: 설치된 PostgreSQL DB를 다른 머신으로 카피해 사용이 가능한가요?
정재익
2000-12-28 10:03:02
9419
2085 ┕>Re: 한가지만 더 여쭤보아도 될까요?
고정우
2000-12-29 00:32:20
9017
2086  ┕>Re: Re: 한가지만 더 여쭤보아도 될까요?
정재익
2000-12-29 00:42:38
9044
2066이거 아주 중요한 질문 입니다...
이상국
2000-12-27
9172
2070┕>Re: 이거 아주 중요한 질문 입니다...
정재익
2000-12-27 20:49:03
9411
2072┕>Re: 어느 RDBMS이건 그 성능은 시스템의 성능에 기반합니다.
김상기
2000-12-27 21:40:26
9093
2078 ┕>Re: Re: 어느 RDBMS이건 그 성능은 시스템의 성능에 기반합니다.
이상국
2000-12-28 11:57:39
9611
2079  ┕>Re: 제가 쓰고 있는 디비 서버 이야기.
김상기
2000-12-28 13:11:05
9054
2081   ┕>Re: Re: 제가 쓰고 있는 디비 서버 이야기.
이상국
2000-12-28 15:34:11
8777
2064php 한 페이지에서 각기다른 디비데이타를 불렀더니 테이블이 없다구 에러가 납니다.
한경일
2000-12-27
9026
2065┕>Re: --다른 디비를 부르는걸 지우고 나니 되네여 이게 이종디비간 지원이 안된다는 말씀이신가여
한경일
2000-12-27 19:23:50
9533
2067 ┕>Re: Re: --다른 디비를 부르는걸 지우고 나니 되네여 이게 이종디비간 지원이 안된다는 말씀이신가여
정재익
2000-12-27 20:43:39
9555
2073  ┕>Re: ^^제탓이었네여... db만 나물랐습니다...화이팅~~
한경일
2000-12-27 22:08:27
9238
Valid XHTML 1.0!
All about the DATABASE... Copyleft 1999-2024 DSN, All rights reserved.
작업시간: 0.030초, 이곳 서비스는
	PostgreSQL v16.2로 자료를 관리합니다