Search

쿠키, 세션

카테고리
[이론] 웹 공격위협
상태
완료
게시일
2024/04/23
태그
웹, 세션, 쿠키

쿠키

배경

클라이언트의 정보(장비구니 등)를 유지하는 Stateful한 성격의 서비스가 생기기 시작함
정보를 유지할 수 없는 State-less의 성격을 가진 HTTP의 단점을 해결하기 위해 쿠키 개념이 도입

특징

웹 서버가 클라이언트 컴퓨터에 저장하는 작은 기록 정보
웹 서비스에 방문할 때 마다 수시로 정보가 변경될 수 있음

단점

많은 트래픽 발생, 쿠키 유출에 따른 보안 문제

세션

배경

쿠키의 문제와 보안적 이슈를 해결하기 위해 등장

특징

서버 데이터베이스에 정보를 저장
클라이언트는 쿠키로 전달 받아 메모리에 저장

단점

사용자 방문이 많은 서버의 경우 데이터베이스를 이용하기에 많은 비용 발생