중복로그인 방지 프로세스

박상수
May 14, 2020

--

관리자 ID 다중 접속이 가능할 경우 웹 서비스 보안 취약점을 도출된 XSS공격을 활용하여 세션탈취 후 해당 권한으로 다중 접속이 될 수 있습니다.
따라서 중복로그인 방지 개발이 필요

중복로그인 프로세스

개발 간 언어는 다르겠지만 위와 같은 방식으로 개발시 문제 없이 개발 가능

--

--

No responses yet