baek-dev 님의 블로그

  • 홈
  • 태그
  • 방명록

csrf 1

CSRF

CSRF (Cross-Site Request Forgery) 1. CSRF는 교차 사이트 요청 위조를 의미함. 2. 공격자가 사용자의 신뢰를 악용해, 사용자가 의도하지 않은 요청을 서버에 보내도록 만드는 보안 취약점임. 3. 사용자가 웹사이트(A)에 로그인한 상태에서 악성 링크를 클릭하거나 스크립트를 실행할 때 발생함. 4. 서버는 사용자가 보낸 요청으로 착각해 작업을 수행하게 됨.작동 원리 1. 사용자가 웹사이트(A)에 로그인해서 세션을 유지 중임. 2. 공격자가 악성 링크를 포함한 이메일이나 메시지를 사용자에게 보냄. 3. 사용자가 해당 링크를 클릭하면, 공격자가 의도한 요청이 사용자의 세션 정보와 함께 서버로 전송됨. 4. 서버는 요청을 정상적인 사용자 요청으로 간주하고 처리함.대응 방법 1. CS..

CS 2025.01.19
이전
1
다음
더보기
프로필사진

baek-dev 님의 블로그

baek-dev 님의 블로그 입니다.

  • Total (226)
    • BE (129)
      • Java (54)
      • Spring & Spring Boot (64)
      • Kotlin (11)
    • DB (14)
      • MySQL (9)
      • Elasticsearch (3)
    • FE (2)
      • React (2)
    • Infra (22)
      • OS (2)
      • Container (3)
      • Cloud (4)
      • CI-CD (1)
      • Performance (4)
    • AI (5)
    • CS (42)
    • Etc. (5)
      • 개인공부 (5)
    • Tips (5)

Tag

redis, jpa, ElasticSearch, 낙관적락, java, CS, 성능최적화, Spring, SQL, kubernetes, 웹소켓, MySQL, git, Websocket, 동시성, Kotlin, 비동기, lombok, springboot, http,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/02   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바