CSRF 사용자가 로그인해 둔 사이트에, 그 사용자 몰래 다른 사이트가 요청을 대신 보내게 만드는 공격이다(Cross-Site Request Forgery). 이를 막기 위해 서버는 페이지를 보낼 때마다 CSRF 토큰이라는 임의의 값을 같이 주고, 그 뒤에 오는 요청에 같은 토큰이 실려 있는지 확인한다. 공격자는 이 토큰 값을 알 수 없어서 요청이 거부된다. 용어 목록 자신만의 철학을 만들어가는 중입니다. 최상단으로 이동했습니다! 이전 다음