쿠키를 설정하는 건 간단해 보인다. setcookie() 함수 한 줄이면 끝이니까. 다만 대부분의 개발자들은 쿠키가 제대로 저장되지 않는 상황을 겪으면서 막연히 에러 메시지나 구글링에만 의존한다. 정작 쿠키가 왜 작동하지 않는지, 어떤 조건이 필요한지는 모른 채로.이번에는 PHP에서 setcookie()가 실패하는 가장 흔한 5가지 원인을 정확히 파악하고,···
세션을 사용하는 웹 애플리케이션을 운영하다 보면, 공격자가 사용자의 세션 ID를 미리 알아낸 후 그것으로 접근하는 상황을 마주칠 수 있다. 이를 세션 고정 공격(Session Fixation)이라고 하는데, 대부분의 개발자들은 세션 관리의 기본만 알고 있어서 이런 공격에 취약한 구조로 코딩하곤 한다. 심지어 로그인 성공 후에도 세션 ID를 그대로 유지하는 ···