728x90
반응형

자바스크립트의 보안 정책 중 하나인 SOP(Same-Origin Policy) 때문에 데이터를 호출하는 도메인과 데이터를 반환하는 도메인의 주소가 다르면 Ajax를 이용할 수 없다. 그러나 JSONP 라는 형식이나 Proxy 매시업 페이지를 통해 해결 할 수 있는데 여기서는 JSONP를 이용한 방법을 설명하겠다.

원래 Ajax의 코드는 아래와 같다. 그러나 아래 코드로는 Cross Domain에 직면했을때 정상적인 responseText를 얻을 수가 없다.

1
2
3
4
5
6
7
8
9
10
11
12
13
$.ajax({
  type: "POST",
  url: "search.do",
  data: $('#searchbox').val(),
  contentType: "application/x-www-form-urlencoded; charset=UTF-8",
  success: function(data) {
    if (data != null) {
      // ...
    } else {
      //....
    }
  }
});

그러므로 우리는 새로운 방법을 사용해야 한다.


JSONP(JSON with Padding) 을 이용한 Ajax 통신

 - 반환되는 데이터 (JSON)가 아래와 같다고 하자.

1
2
3
4
{
  'result': 'user',
  'go': '테스트'
}


 - 정상적인 데이터를 받기 위해서는 아래와 같이 작성해야 한다. (두 가지 방법 중 아무거나 해도 상관없다.)

 1. $.getJSON()

1
2
3
4
5
    function(data) {
            alert(data.result + ", " +  data.go);
    }
);
 
 2. $.ajax();

1
2
3
4
5
6
7
8
9
10
11
$.ajax({
    url : "http://ip:8080/jsp/upload",
    data : "id=user",
    dataType : "jsonp",
    jsonp : "callback",
    success: function(data) {
        if(data != null)    {
            alert(data.result + ", " +  data.go);
        }
    }
});
 

jQuery 1.2부터는 JSONP 호출에 대한 네이티브 지원이 제공되고 있다. JSONP 콜백을 지정한 경우 다른 도메인에 있는 JSON 데이터를 로드할 수 있으며 JSON 콜백은 url?callback=? 라는 구문을 사용하여 지정할 수 있다.

$.getJSON() 방식을 살펴보면 url 맨 끝에 callback=이라는 문자열과 함께 실제 함수 이름 대신 ? 기호를 콜백 함수 이름으로 입력하는 것을 볼 수 있다. 이는 jQuery가 ? 기호를 인라인 함수를 호출하는 생성된 함수 이름(예:jsonp1234568416)으로 바꾸기때문이다. 굳이 ? 을 적을 필요는 없고 따로 처리하는 콜백함수가 있다면 해당 함수의 이름을 적어줘도 무방하다. 그러나 익명 메소드로 바로 처리할 경우 반드시 ? 를 써줘야 한다.


데이터 반환 (Servlet)

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
  request.setCharacterEncoding("UTF-8");
  response.setCharacterEncoding("UTF-8");
 
  // 전송된 데이터를 추출(id와 콜백 메소드명)
  String id = request.getParameter("id");
  String callBack = request.getParameter("callback");
 
  // 반환 될 데이터
  JSONObject obj = new JSONObject();
  obj.put("result", id);
  obj.put("go", "테스트");
 
  // 호출 할 javascript 콜백 메소드를 지정 해 준다.
  PrintWriter out = response.getWriter();
  out.write(callBack + "(" + obj.toString() + ")");
  System.out.println(callBack + "(" + obj.toString() + ")");
 
  out.flush();
  out.close();
}

Serlvet으로 구현한 데이터 반환 메소드이다. JSONP는 Get방식으로만 데이터를 가져올 수 있으므로 doGet메소드에 로직을 작성하였다. 
위 코드를 살펴보면 먼저 전달받은 데이터들을 json 형태로 구성한 뒤 콜백함수의 이름으로 감싸줘야 한다. 

최종적으로 반환해야 할 문자열은 아래와 같다. 말 그대로 JSONP(json with padding)이다.

 jQuery17204359748272690922_1338291446125({"result":"user","go":"테스트"})


결과


출처 : http://warmz.tistory.com/739


728x90
반응형

'Web Programming > java-jsp' 카테고리의 다른 글

[펌] eclipse 톰캣 환경 설정하기~  (0) 2015.06.16
오라클 시노님, grant 설정  (0) 2015.06.01
암호화 MD5 vs SHA256  (0) 2015.04.07
DWR 사용시 Session 값 얻기  (0) 2015.04.07
USB 디버깅 ?  (0) 2015.04.06
728x90
반응형

MD5 (Message-Digest algorithm 5) 

MD5는 메세지 축약 알고리즘으로써, 파일 무결성 검사용도로 많이 쓰이고 있다. 

128bit 의 해쉬를 제공하며, 암호와와 복호화를 통하여 보안용도로도 많이 쓰인다. 

하지만 암호화 결함이 발견되어 보안 용도로 사용할때에는 SHA와 같은 다른 알고리즘을 사용하는것이 권장되고 있다고 한다. 

 

SHA (Sechre Hash Standard) 

SHA(Secure Hash Algorithm, 안전한 해시 알고리즘) 함수들은 서로 관련된 암호학적 해시 함수들의 모음이다. 

여러 종류가 존재하며 그중 SHA-1은 SHA 함수들 중 가장 많이 쓰이며, TLS, SSL, PGP, SSH, IPSec 등 많은 보안 프로토콜과 프로그램에서 사용되고 있다. SHA-1은 이전에 널리 사용되던 MD5를 대신해서 쓰이기도 한다. 혹자는 좀 더 중요한 기술에는 SHA-256이나 그 이상의 알고리즘을 사용할 것을 권장한다.



암호화 Algorithm은 크게 3가지로 나뉜다. 

1. Hashing : 복호화 불가능. 단방향. 속도가 빠름 
2. Symmetric : 복호화 가능 (private key 사용) 
3. Asymmetric : 복호화 가능 (private, public key 사용) 

1. Hashing Algorithm 

종류 : MD5, SHA1, SHA256, SHA384, SHA512 등 Hash 를 계산할 때 쓰이는 종류이다. 
숫자가 클 수록 Hash 값이 복잡해지므로, 더 안전한 암호화 방법이 된다. 
예전에는 MD5, SHA1 등 16byte 크기의 Hash 값을 사용했지만, 요즘은 SHA512 등 Hash 값 크기가 큰 알고리즘을 추천한다. 

비밀번호등 일치 여부만을 확인하기 위해서 (복호화 불필요) 사용한다. 
전에도 밝혔지만 아주 큰 Data의 Identity 를 나타내는 값으로 쓸 수 있다. 

2. Symmetric Algorithm 

종류 : DES, TripleDES, Rijndael, RC2 
대칭형 암호화를 수행하고, 비밀번호 (private key)를 추가할 수 있다. 
비밀번호를 사용하면 복호화가 가능하므로, 내부통신 또는 같은 도메인에서 사용한다. 
Rijndael이나 RC2를 추천한다. 

3. Asymmetric Algorithm 

종류 : DSA, RSA (요즘은 RSA가 대세) 
공인인증서에서 사용하는 Algorithm으로, private key 뿐 아니라 public key도 있어야 한다. 외부 통신 등에 사용한다.

728x90
반응형
728x90
반응형
HttpSession session = request.getSession();

보통 위 같은 방식으로 session을 많이 얻어옵니다.
하지만 DWR를 사용할 경우 어떤 방식으로 session값을 얻어올가요?
결국 request 인스턴스만 가질수 있으면 session은 쉽게 얻을 수 있지 말입니다.

DWR 샘플들을 살펴보던중 WebContext 라는 클래스를 알게 되었습니다.
사실 DWR를 이용하여 JS에서 Java 메소드를 콜할시 결국 request를 보내게 됩니다.
이 request를 얻을려면 별도로 webContext라는 인스턴스를 얻어야만 하는데 
WebContextFactory.get() 로 쉽게 얻을 수가 있습니다.

WebContext wctx = WebContextFactory.get();
HttpServletRequest request = wctx.getHttpServletRequest();
HttpSession session = request.getSession();


728x90
반응형
728x90
반응형
디버깅이란 프로그램을 개발하고 나서 외부 릴리즈하기 전 미처 발견하지 못했거나 또는
 
프로그램이 외부에 릴리즈 된 이후 발견된 버그를 수정하는 과정을 통하여
 
프로그램의 완성도를 높이는 일련의 작업입니다.
 
USB 디버깅이란 스마트 디바이스와 PC를 연결하여 스마트 디바이스상에서 어플리케이션을 구동시켜
 
버그를 찾고, 버그가 발견되었을 때에는 PC에서 바로 수정하는 것 입니다.
 
예를 들어 모바일과 비교하였을 때, PC는 모바일 어플리케이션이 구동하기 불리한 환경이며,
 
PC와 비교하였을 때, 모바일은 어플리케이션을 개발하고 수정하기에 불리한 환경입니다.
 
그렇기 때문에 USB 디버깅 기능을 이용하여 PC와 스마트폰의 장점들 만을 결합하여
 
버그를 찾고 수정하는 것이며,이를 통하여 모바일 어플리케이션의 버그를 좀 더 효율적으로
 
수정 할 수 있는 것 입니다.


728x90
반응형
728x90
반응형

replaceFirst() / replaceAll() 메소드(함수)로 문자열을 치환할 때, 대소문자 구분없이 바꾸려면

정규식의 앞 부분에 (?i) 라는 옵션을 넣어주면 됩니다. 물음표+소문자i(아이)입니다.


String s  = "Abc abC ABC abc"; // 원본 문자열
    String s2;


s2 = s.replaceFirst("(?i)abc", "ZZZ");
    System.out.println("치환(1): " + s2);

>> ZZZ abC ABC abc

    s2 = s.replaceAll("(?i)abc", "ZZZ");
    System.out.println("치환(2): " + s2);


>> ZZZ ZZZ ZZZ ZZZ

728x90
반응형

'Web Programming > java-jsp' 카테고리의 다른 글

DWR 사용시 Session 값 얻기  (0) 2015.04.07
USB 디버깅 ?  (0) 2015.04.06
myBatis 에서 #{value} 와 ${value} 차이  (0) 2015.04.06
Mybatis #와 $의 차이점  (0) 2015.04.06
<![CDATA[<]]>  (0) 2014.07.08

+ Recent posts