GDSC-University-of-Seoul / 2021-spring-project

Repository for DSC-UOS Spring Project Team
8 stars 0 forks source link

[버그 리포트] 사용자 로그인 쿠키 보안 이슈 #145

Closed edit8080 closed 3 years ago

edit8080 commented 3 years ago

버그 리포트 Issue

설명

Steps to reproduce

  1. loginInfo 쿠키를 생성한 후 임의 값을 설정한다.
  2. 이후 새로고침하여 기능에 접근한다.

버그 발생 시 발생하는 작업 (BUG)

버그 수정 후 의도되는 작업 (correct)

연관된 로그 및 이미지 (optional)

image image

담당자 할당 확인

(작업 예상) 담당자: @edit8080

우선순위 확인

요청자의 예상 우선순위 : 상

edit8080 commented 3 years ago

142 에서 위에서 설명한 작업을 완료하였습니다.

아직 쿠키 자체의 보안 문제가 남아있다고 생각되어 추후 secure login 관련 자료를 조사하여 이 부분을 보완하고자 합니다.