본문 바로가기

Dev/Web

믹스드 콘텐츠(Mixed Content)로 인한 보안 문제

728x90

믹스 콘텐츠란 만약 웹 사이트에서 HTTP 방식으로 이미지를 불러오거나 영상을 불러올 때 https 방식과 http 방식이 섞여있는 것을 말한다. 최근 크롬과 파이어폭스의 경우는 https가 아니면 경고하고 로드하지 않는다.

 

HTTPS의 약화

- 보안되지 않는 프로토콜을 사용할 경우 네트워크를 도청하고 양자간 통신을 보거나 수정하는 수단인 중간자 공격에 취약하므로 전체 페이지의 보안이 약화된다. 이 때 공격자는 리소스를 사용해 페이지를 완전히 제어할 수 있기 때문에 아에 사전에 HTTP:// 프로토콜을 차단해버리는 방식이다.

 

쉬운 해결 방법은 https:// 로 소스를 변경하는 것이다. 

'Dev > Web' 카테고리의 다른 글

URL에서 파일 경로를 다루는 방식과 왜 필요한가  (1) 2024.07.24
SSR과 CSR  (1) 2024.02.27