사용자가 로그인해 둔 사이트에, 그 사용자 몰래 다른 사이트가 요청을 대신 보내게 만드는 공격이다(Cross-Site Request Forgery). 이를 막기 위해 서버는 페이지를 보낼 때마다 CSRF 토큰이라는 임의의 값을 같이 주고, 그 뒤에 오는 요청에 같은 토큰이 실려 있는지 확인한다. 공격자는 이 토큰 값을 알 수 없어서 요청이 거부된다.

용어 목록


자신만의 철학을 만들어가는 중입니다.
최상단으로 이동했습니다!
확대 이미지

조회수: - · -

업데이트: