왜 복호화 키를 URL # 뒤에 두나
?key=로 쓰면 Nginx, WAF, access log에 남습니다. 브라우저는 규격대로 # 뒤를 서버로 보내지 않습니다. 쿼리와 fragment를 대조하고 Network 패널로 바로 확인.
MyPassGen
왜 브라우저에서 비밀번호를 만드는지, 강도를 기기에서 어떻게 보는지, 밖으로 보내기 전에 추적을 어떻게 빼는지. 글마다 질문 하나. 그 자리에서 확인할 수 있는 단계를 붙입니다.
왜 브라우저에서 비밀번호를 만드는지, 강도를 기기에서 어떻게 보는지, 밖으로 보내기 전에 추적을 어떻게 빼는지. 글마다 질문 하나. 그 자리에서 확인할 수 있는 단계를 붙입니다.
?key=로 쓰면 Nginx, WAF, access log에 남습니다. 브라우저는 규격대로 # 뒤를 서버로 보내지 않습니다. 쿼리와 fragment를 대조하고 Network 패널로 바로 확인.
온라인 생성, 강도 검사, 파일 암호화를 서버에 맡기면 평문 창이 커집니다. Web Crypto로 계산을 기기에 남기고 Network 패널로 밖으로 나갔는지 직접 확인합니다.