사용자 몰래 실행되는 공격, CSRF(사이트 간 요청 위조)란?
로그인한 상태로 평소처럼 웹 서핑을 하던 중, 나도 모르게 내 SNS에 광고 글이 올라가거나 비밀번호가 변경되어 있다면 어떨까요? 이것은 단순한 해킹이 아니라 웹 애플리케이션의 취약점을 이용한 CSRF(Cross-Site Request Forgery) 공격의 전형적인 사례입니다. 목차 CSRF(사이트 간 요청 위조)의 정의 CSRF 공격이 발생하는 메커니즘 XSS vs CSRF: 무엇이 다른가? 효과적인 CSRF 방어 기법 요약 및 결론 1. … 더 읽기