본문 바로가기

아카이브/Mine Villages

Mine Villages Chat Server 로직 변경

728x90

userId를 Chat room의 아이디로 하고 쿼리 스트링으로 노출하면 injection 공격의 위험도가 커진다. 

다른 방법을 강구해 보자....

 

2024년 4월 8일 

: 유저의 고유 식별자를 구분할 수 있는 방법이 없어서 그래도 userID보다는 가변적인 유저 이름을 선택하였다. 

유저 이름을 중복이 안 되게 하고 이걸로 식별해야겠다.