모두의 개발 블로그

  • 홈
  • 태그
  • 방명록

CSRF 1

XSS(Cross-Site Scripting), CSRF(Cross-Site Request Forgery)와 방어법

XSS(Cross-Site Scripting) XSS(Cross-Site Scripting)는 웹 애플리케이션의 보안 취약점 중 하나로, 공격자가 웹 페이지에 악성 스크립트를 삽입하여 실행시키는 방식의 공격입니다. 이 공격은 주로 사용자의 쿠키, 세션 토큰, 또는 다른 중요한 정보를 탈취하거나, 사용자에게 원치 않는 행동을 강제로 수행시키기 위해 사용됩니다. 주요 유형 Stored XSS (저장형 XSS): 공격자가 웹 서버에 악성 스크립트를 영구적으로 저장시킵니다. 다른 사용자가 해당 페이지를 열면, 서버에서 제공하는 HTML에 포함된 악성 스크립트가 실행됩니다. Reflected XSS (반사형 XSS): URL의 쿼리 문자열 부분에 악성 스크립트를 삽입합니다. 사용자가 이 URL을 클릭하면, 웹 페..

[F-Lab 멘토링 학습] 2023.10.24
이전
1
다음
더보기
프로필사진

모두의 개발 블로그

  • 분류 전체보기 (210)
    • [F-Lab 66해빗 페이백 챌린지 ] (65)
    • [F-Lab 멘토링 학습] (48)
    • [JPA] (4)
    • [SQLD] (2)
    • 개인 개발 공부 일지 (26)
    • [코딩테스트] (14)
    • 회사업무중고민 (5)
    • [PYTHON] (2)
    • [프래피티] (26)
    • [도서 리뷰] (3)
    • [KAFKA] (4)
    • [SQLP] (3)

Tag

Collection, SQLP, 데이터베이스, 암호화, 트랜잭션, Java, F-Lab, 코딩테스트, CS, SQL, 개념, https, 프로그래밍, 자바, 프로그래머스, 코딩 테스트, 직렬화, 차이, 인터뷰, 카프카,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/12   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바