로그아웃 뒤 서버 세션은 살아 있고 쿠키만 삭제된다. 위험은?
정답 1번
브라우저의 쿠키만 삭제해도 서버에 세션이 남아 있으면 그 세션 ID는 계속 유효하다. 공격자가 미리 탈취한 쿠키를 만료 전 재전송할 수 있으므로 로그아웃 시 서버 측 세션도 함께 무효화해야 한다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23
브라우저의 쿠키만 삭제해도 서버에 세션이 남아 있으면 그 세션 ID는 계속 유효하다. 공격자가 미리 탈취한 쿠키를 만료 전 재전송할 수 있으므로 로그아웃 시 서버 측 세션도 함께 무효화해야 한다.