네트워커의 보안 티스토리


위 그림은 세션초기화 해주는 그림



http는 tcp 인데 전세계 사람들의 접속을 tcp로 유지하기에는 서버가 무리가 있기 때문에 연결을 주기적으로 끊는다.

그에 대한 방책으로 세션 토큰 혹은 쿠키를 발급 받고 사용자를 인증하고 서비스 하기 위해 사용한다.






* db에 계정 추가하기



use mysql;

insert into user (columns....) values ('...','...','...')







후 확인을 해보겠다.






user table 에서 user가 careadmin인 필드를 모두 보여주세요





select host,user,password from user where user='careadmin'; 하니

간결하게 등록한 정보를 한눈에 볼 수 있다.









care_db 라는 데이터 베이스를 만들어주고 이 care_db를 사용할 수 있는 권한을 db에 넣어준다.




해주고


greet.sql

member.sql



mysql -ucareadmin -phackers care_db < member.sql

mysql -ucareadmin -phcakers care_db < greet.sql

mysql -ucareadmin -phackers care_db








join.php인데


fildeset은 폼 태그 안에 있는 것을 다 묶어 준다.


legend: 타이틀 달아 줄 때 씀


name=? /파라미터 이름


action="./member_insert.php" 는 입력받은 파라미터 정보를 member_insert.php로 전달하겠다는 것.









파라미터를 잘 전달 받는지 확인하기 위해서 print 부터 해본다.

method를 아까 GET으로 줬기 때문에 $_GET으로 가져온다.








이런식으로 나오면 성공.





sql 값에 파라미터 정보 입력



db에 넣는 쿼리문 추가 작성






잘 들어간게 보인다.








이런식으로 만들어 진다.






파라미터 전달을 확인해주고,






이런식으로 하면 로그인이 된다.





basic.zip




'정보보안' 카테고리의 다른 글

21일차 웹보안 nc 세션하이재킹  (0) 2017.03.08
20일차 웹페이지  (0) 2017.03.06
18일차 웹서버  (0) 2017.03.02
17일차 웹서버 구축 , html 웹언어, 색상표  (0) 2017.02.28
16일차 웹서버  (0) 2017.02.27