스누피의 개발로그 🐾

  • 홈
  • 태그
  • 방명록
  • Github

2025/05/05 1

[보안] CSRF와 XSS

CSRF (Cross Site Request Forgery)사용자가 자신의 의지와는 무관하게 공격자가 의도한 행위를 특정 사이트에 요청즉, 사용자가 의도하지 않은 요청을 특정 사이트에 전송하게 만듦예시: CSRF를 이용한 무단 송금1. 사용자는 은행에 로그인사용자가 브라우저에서 bank.com에 로그인하고 쿠키로 세션 유지Cookie: session=abc123secure2. 공격자가 악성 웹사이트 운영공격자는 자신이 운영하는 웹사이트 evil.com에 아래와 같은 html을 숨겨둠3. 사용자가 evil.com에 접속사용자는 로그인된 상태로 evil.com에 접속브라우저는 태그 자동실행요청에 쿠키를 자동으로 포함4. 서버는 사용자의 요청으로 착각하고 송금서버는 세션 쿠키만으로 인증된 요청이라 판단att..

백엔드 2025.05.05
이전
1
다음
더보기
프로필사진

스누피의 개발로그 🐾

새로운 기술에 도전하며 삽질을 즐기는 개발자의 블로그입니다 🛠️

  • 분류 전체보기 (7)
    • 아키텍처 (0)
    • 알고리즘 (2)
    • 프론트엔드 (1)
    • 백엔드 (1)
    • 네트워크 (2)
    • 운영체제 (0)

Tag

네트워크, reactnative, XCode, Expo, 삽질,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

  • Github

티스토리툴바