kyupid / java-chess-again

자바/스프링 웹 전반 공부
4 stars 0 forks source link

로그인해서 다른 `user_id`를 가진 정보 보지못하게 하기 #76

Open kyupid opened 2 years ago

kyupid commented 2 years ago

<a href="#" th:id="${r.inq_idx}" class="test">상세정보</a> id가 웹에서 보여서 암호화해서 내보내거나 백엔드에서 session에서 가져온 member정보랑 요청한 member랑 일치하는지 확인하기

암호화하는쪽으로 하면 요청들어오면 복호화해야함 근데 멤버일치하는지 보려면 쿼리를 한번더써야하니까..

어느쪽이 효율적이지 둘중 하나 고르는것도 맞는건지 모르겠다 하 스프링 시큐리티에서 뭐 하는 방법이 있으려나 ?ㅋㅋ