웹 보안 공격 - CSRF Attack

2023. 9. 21. 12:40웹 보안 공격

728x90
반응형

CSRF Attack

Cross-Site Request Forgery

공격자가 사용자를 이용하여 웹 사이트에 요청을 보내는 공격

 

CSRF Attack- 사례

 

CSRF Attack- 방어

Referrer Check - 허용한 도메인만 요청하도록 설정

CSRF Token - 모든 요청에 토큰을 발급하여 서버에서 검증

CAPTCHA - 사람이 요청한 것이 맞는지 검증