#로그인 보안
관련 글 2건
웹 취약점2026.05.22
Session Fixation: 로그인 전 세션 ID가 탈취 진입점이 되는 이유 [2026]
로그인 후 세션 ID를 새로 발급하지 않으면 공격자가 미리 심어둔 ID로 사용자 세션을 탈취한다. Django/Express 표준 세션 재발급 코드와 4가지 실수를 정리했다.
웹 취약점2026.05.02
웹 로그인 보안 완전 가이드: Brute force 차단·Rate limit·2FA 실전 구현 (2026)
공격자가 새 타깃에서 가장 먼저 두드리는 곳은 로그인 엔드포인트다. OWASP ASVS V2 기준 Brute force 탐지·Nginx Rate limit·TOTP 2FA 3중 레이어 구현 코드와, 다 만들어놓고도…
내 사이트에도 이 문제가 있을까?
무료로 점검하기 (30초) →