쿠키, 세션, 세션ID 란? 그들의 차이점?
웹 개발을 하거나, 취약점 진단 학습을 시작 할 때, 쿠키, 세션, 세션ID 라는 말을 들어봤을 것이다. 알아보자. 쿠키, 세션, 세션ID는 대략 뭐냐? 사용자의 브라우저와 웹사이트의 서버가 자신의 상태를 알리고, 서로를 식별하고 만든 문자열이다. 애초에 왜 서로를 식별을 못해?HTTP는 무상태 프로토콜(stateless)이다. 즉, 각 요청은 독립적이고 이전 요청의 상태를 기억하지 않는다. 그래서 쿠키, 세션, 세션ID 는 상대방을 매번 요청 떄마다 식별하고, 이전 상태값을 기억 하려고 만든것이다.쿠키란? 서버측에서 "야 우리사이트에서 너(클라이언트 브라우저)를 식별할 수 있는 방법이 이거야" 라고 주는 고유한 문자열이다.서버측에 저장 되지 않고, 클라이언트 측(메모리나 하드) 에 저장된다.어떻게 동..
2024. 11. 13.