#Cookie

관련 글 1건

웹 취약점2026.05.22

Session Fixation: 로그인 전 세션 ID가 탈취 진입점이 되는 이유 [2026]

로그인 후 세션 ID를 새로 발급하지 않으면 공격자가 미리 심어둔 ID로 사용자 세션을 탈취한다. Django/Express 표준 세션 재발급 코드와 4가지 실수를 정리했다.

내 사이트에도 이 문제가 있을까?

무료로 점검하기 (30초) →