창조유저그룹-커즈닷컴
Window close
ID :     PASS :   
   
  처음으로
  창조
  창조 소개
창조 다운로드
CUGz.com 소개
온라인 도움말
  커뮤니티
  가입인사
자유게시판
Q/A게시판
TIP/TECH
열린강좌
자주하는질문
아이디어게시판
  자료실
  소스자료실
프로그램자료실
기타자료실
명예의 전당
이미지 자료실
  지원/기타
  표준용어재정
구글 웹서치  
관리자 전용


질문게시판
- 반드시 검색을 하신 후 원하는 답변을 찾을 수 없을 때, 질문을 올려주세요.


LIST ALL
Posted by 이희창2007-04-03 19:41:24, Hit : 4008
(리플답변요청)손상진님의 HTTP로 데이터 주고받기 소스 보안,포스트보냄 질문..
Homepage : http://??맨날 바뀌니 ㅠㅠ
Post URL : http://cugz.sjworks.net/bbs/zboard.php?id=qna&no=1848
질문할께 2가지가 있는데요

HTTP로 데이터 주고받기는 스누핑프로그램으로
노출이 되는데...
막는 방법은 없나요?

--------------------------

그리고
포스트 보내기를 할때



boundary=---------------------------BoundEx
(※헤더에 써준 boundary의 '-' 개수와 데이터폼부분에 쓰는 '-' 개수에는 차이가 있음을 주의하여야 합니다.)
이 부분을 이해를 못하겠어요...
설명좀 해주시면 안되나요...

지상현   2007-04-03 PM 8:21:25  
스누핑 막는 방법은 없습니다.
이희창   2007-04-03 PM 10:45:56  
답변 감사해요~
이제 두번째 질문...
박종훈   2007-04-03 PM 11:23:43  
막을수는 없다만, 대신에 보안을 철저히 하시면 되겠습니다. 암호화해서 값을 보낸다던지 하는 방법으로^^
손상진   2007-04-04 PM 2:53:00  
폼형식 데이터를 post로 보낼때.. 데이터를 구분하기 위해 -를 연속으로 써서 나뉘어주는 부분이 있습니다.
그 나누는 문자를 헤더에 한번 지정해주고
본문에서 사용하게 되는데요..
헤더와 본문에 써지는 -의 갯수가 다릅니다.
그걸 유의하라는 말입니다.
(왜 다른지는 모르겠습니다. 단순히 스누핑을 하여 분석해서 만든지라..)
이희창   2007-04-04 PM 5:12:44  
소스코드 if($_SERVER["HTTP_USER_AGENT"]!="CreateAll_HTTP")
{ echo "error"; exit; }
/* 간단하게 외부 프로그램(브라우저 등)접근을 막는 법
설정등을 통해 쉽게 뚫을수 있으므로 키를 2개 넣어서 키1에서 특별한 식을 통해 키2가 정해지는 방법을 쓰면
어느정도 차단 가능*/

여기서 주석을 보면 왠지 보안을 강화할수있는 방법이 있을것같은데...
무슨말인지 몰르겠네요 ㅜㅜ
이희창   2007-04-04 PM 5:13:35  
손상진//
그러면 -개수는 사용자 임의로 정하면 되나요?
이희창   2007-04-04 PM 7:02:31  
암호화를 하시라고 했는데
제가 창조에서 자주(애용) 사용하는 권선중님의 암호화,복호화 소스가 있는데.. 이걸 어떻게 PHP로 옮길지..
링크 : http://cugz.com/bbs/zboard.php?id=pds_sc&no=316
손상진   2007-04-07 AM 8:04:18  
키2개를 넣어서 해보라는 말은.. 예를들어..
HTTP_USER_AGENT의 값으로
특정문자;키1;키2
이렇게 보내자는거죠..(현재 예제는 그냥 특정문자만 있죠.. CreateAll_HTTP 라는..)

그래서 키1과 키2의 관계에서는 특별한 식을 만들어 놓고..
키1을 랜덤 생성하여.. 키1를 가지고 키2를 만들어 두개의 키를 동시에 서버에 보내면..
서버측에서도 키1을 가지고 특정식을 통하여 키2를 만들어내고 대조하여 맞으면.. 제대로된 접근이다.. 이런식으로 하자는 말이였습니다.
손상진   2007-04-07 AM 8:09:52  
-개수는 임의로 지정해줘도 상관없으나..
헤더의 붙은 -의 개수보다 본 보내는 데이터쪽에 붙는 -의 개수가 2개 더 많아야 합니다.

헤더부분
Content-Type: multipart/form-data; boundary=(n개의 -)CreateAll_HTTP

본문부분
(n+2개의 -)CreateAll_HTTP
데이터..
(n+2개의 -)CreateAll_HTTP
데이터..
(n+2개의 -)CreateAll_HTTP--

마지막줄은 뒷부분에 - 2개를 붙여주는것도 있고요.
마지막에 '-' 2개 더 붙이는건 안붙여도 전송은 되긴 하지만.. 스누핑해볼때 보니 항상 붙길래 붙여주는게 좋을듯 싶습니다.
이희창   2007-04-07 PM 2:49:48  
우선 답변 감사합니다!
키1,키2 왠지 이해가잘 안되는것같아요..
좀 생각을 해봐야되겠어요
이희창   2007-04-07 PM 2:56:24  
생각을 해봤는데도
잘 몰르겠어요..
좀더 자세히 알려주시면 안될까요?
지상현   2007-04-07 PM 3:37:19  
쉽게 말해서, 암호화를 해서 보내라는 뜻입니다.
데이터를 제 3자가 얻더라도 쓸 수 없도록.
이희창   2007-04-07 PM 3:50:05  
그래서 암호화를 할라고 하는데
창조에서는 명령어가 한글이라 쉬운데
php로 작성하는 능력이 없어서 ㅠㅠ
------이전 참고 코멘트-----------
암호화를 하시라고 했는데
제가 창조에서 자주(애용) 사용하는 권선중님의 암호화,복호화 소스가 있는데.. 이걸 어떻게 PHP로 옮길지..
링크 : http://cugz.com/bbs/zboard.php?id=pds_sc&no=316
이희창   2007-04-10 PM 9:25:01  
암호화 하는 방법을 몰르겠어요.....

예제좀 알려주세요 ㅠ_ㅠ
LIST ALL               GO TO THE TOP


N
Category
   Subject
Posted by
Date
H
1732 창조
   특정문장을 찾아서 삭제 할때;;;
이희창(빙고) 2006/02/27  3068
1731 창조
   파일관리창에서 파일 저장할때... [1]
이희창(빙고) 2006/02/26  4076
1730 창조
   에디트에 한글을 입력하지 못하게하는방법... [8]
이희창(빙고) 2006/02/25  6525
1729 창조
   ~에서~까지 삭제... [10]
이희창(빙고) 2006/02/24  2824
1728 창조
   파일업로드 하는방법... [3]
이희창(빙고) 2006/02/13  4509
1727 창조
   윈도우 로그인전 시작프로그램으로 등록시 실...
이희창 2014/01/24  3519
1726 창조
   창조로 만든 컴파일들이 모두 악성 프로그램.. [2]
이희창 2012/03/17  3694
1725 창조
   백신프로그램이 바이러스르 오진하는데 해결... [4]
이희창 2011/04/28  3069
1724 창조
   도움말파일이 윈7에서 열리지 않습니다. [2]
이희창 2011/04/10  3718
1723 창조
   RichEdit line insertion error ?? [2]
이희창 2010/01/27  6562
1722 창조
   레지값으로 Temp경로를 어떻게 찾아내죠?? [3]
이희창 2010/01/24  3522
1721 창조
   비스타에선 시스템 종료 명렁어를 못쓰나요?? [2]
이희창 2009/12/01  3868
1720 창조
   메모객체의 문자찾아 명령어
이희창 2009/07/15  3690
1719 창조
   창조로 소리를 낼때 왼쪽스피커/오른쪽스피커 [1]
이희창 2009/07/03  4218
1718 창조
   메모객체에서 가장위로 포커스를 이동하는방법 [4]
이희창 2009/06/13  3494
1717 창조
   창조창이 비활성되어있을때도 입력한키를 받... [3]
이희창 2007/11/11  3370
1716 창조
   manifest가 윈98에도 적용되나요?;; [4]
이희창 2007/06/09  3441
1715 창조
   현재 실행되있는 모든 창의 목록을 구하는 소... [3]
이희창 2007/06/06  3369
1714 창조
   창, 수동생성의 장점이..? [8]
이희창 2007/04/28  3306
1713 창조
   창조로 만든 프로그램을 서로 연동시키는방법, [5]
이희창 2007/04/27  3517
1712 창조
   으악 ㅠ_ㅠ 사용자함수를 여러개 사용하면 오... [2]
이희창 2007/04/08  3420
1711 창조
   ㅎ파일탐색의 새로고침 기능, [3]
이희창 2007/04/08  2997
1710 기타
   이 소스를 php로 해주실분...
이희창 2007/04/08  4212
창조
   (리플답변요청)손상진님의 HTTP로 데이터 주... [14]
이희창 2007/04/03  4008
1708 창조
   예전에 창을 맨 위로 오게할수 있는 소스가있... [5]
이희창 2007/04/01  4431
LIST ALL   Prev [1]..[11][12][13][14][15][16][17] 18 [19][20]..[87] Next
Copyright 1999-2024 Zeroboard / skin by reedyfox in miniwini style
로그인
지우개 Expert 3.0
제작자 : 천호성 님 [LINK]
로그인
대박로또2005
제작자 : 최재일 님 [LINK]
로그인
1박종훈15292 점
2지상현8809 점
3손상진7388 점
4권선중6060 점
5이진백5174 점
로그인
가입일닉네임
05/31김동률
03/31홍형기
09/01o00pp99oo
12/27이재민
11/20이희철
로그인