tomcat6 Parameter values exceeded allow maximum 에러

java.lang.IllegalStateException: Parameter values exceeded allow maximum: 512 at org.apache.tomcat.util.http.Parameters.addParam(Parameters.java:327) at org.apache.tomcat.util.http.Parameters.processParameters(Parameters.java:456) at org.apache.tomcat.util.http.Parameters.processParameters(Parameters.java:365) at org.apache.catalina.connector.Request.parseParameters(Request.java:2593)  tomcat6 사용중에 위와같은 에러가 발생할경우 default max Parameters 값이 512로 설정되어 […]

더 보기 →

HTTP Method 제한하기 (PUT, DELETE, OPTIONS, TRACE)

보통 서비스할 때는 GET/POST를 많이 사용하기 때문에 잘 사용하지 않는HTTP Method(PUT, DELETE, OPTIONS, TRACE)는 보안 때문에 막아둔다. WEB-INF/web.xml설정파일 최하단에 아래와 같은 코드를 추가한다. <security-constraint> <display-name>HTTP Method 비활성화</display-name> <web-resource-collection> […]

더 보기 →

톰켓 세션 동작 원리

웹 애플리케이션을 개발할 때 세션을 이용하여 사용자 로그인 정보를 저장하고, 사용자의 로그인 상태를 유지할 수 있게 개발하는 방법은 많은 개발자가 알고 있다. 하지만 로그인 상태를 유지하기 […]

더 보기 →

ARP Cache Poisoning (Address Resolution Protocol)

스위치가 허브와 달리 특정 컴퓨터에 패킷을 어떻게 전달하는지에 대해서 그 원리를 알게 되었다. IP 주소에서 MAC 주소로의 변환 과정을 ARP이 담당하게 됩니다. 1. A사용자가 C사용자에게 “안녕”이라는 메시지를 날립니다. (A는 […]

더 보기 →