dev-hpk 님의 블로그

  • 홈
  • 태그
  • 방명록

2025/01/11 1

[CS] CSRF(Cross-Site Request Forgery)란?

CSRF (Cross-Site Request Forgrey)🤔CSRF(Cross-Site Request Forgery)는 공격자가 사용자의 권한을 도용하여 웹 애플리케이션에 비정상적인 요청을 보내는 공격 기법입니다. 사용자(희생자)는 자신의 의지와는 무관하게 공격자가 의도한 행위(수정, 삭제, 등록 등)를 특정 웹 사이트에 요청하게 됩니다.  송금이나, 비밀번호 변경, 권한이 필요한 작업 등의 요청을 악의적으로 보내겠죠!XSS(Cross-Site-Scripting)와 어떻게 다른가🤔CSRF와 XSS는 웹 애플리케이션의 보안 취약점을 이용하는 공격 기법입니다.그럼 둘은 어떤 차이가 있을까요?공격 목적XSS : 사용자 PC에서 스크립트를 실행해 사용자의 정보를 탈취CSRF : 요청을 위조해 사용자(희생자..

CS 2025.01.11
이전
1
다음
더보기
  • 분류 전체보기 (173)
    • JavaScript (25)
    • React (22)
    • Git (4)
    • TypeScript (6)
    • ETC (3)
    • Next (8)
    • CS (6)
    • 코딩 테스트 (59)
      • 프로그래머스(LV1) (28)
      • 프로그래머스(LV2) (30)
    • 프로젝트 (40)
      • React+TypeScript (3)
      • Next+TypeScript (33)

Tag

javascript, LV1, 모던 자바스크립트, 프론트엔드, react, 카카오, 리액트, 프로그래머스, Next, typescript, 코딩 테스트, js, 프로젝트, Next.js, TS, 알고리즘, 사이드 프로젝트, 자바스크립트, API, 개발,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/01   »
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :
  • 분류 전체보기 (173)
    • JavaScript (25)
    • React (22)
    • Git (4)
    • TypeScript (6)
    • ETC (3)
    • Next (8)
    • CS (6)
    • 코딩 테스트 (59)
      • 프로그래머스(LV1) (28)
      • 프로그래머스(LV2) (30)
    • 프로젝트 (40)
      • React+TypeScript (3)
      • Next+TypeScript (33)

Tag

javascript, LV1, 모던 자바스크립트, 프론트엔드, react, 카카오, 리액트, 프로그래머스, Next, typescript, 코딩 테스트, js, 프로젝트, Next.js, TS, 알고리즘, 사이드 프로젝트, 자바스크립트, API, 개발,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/01   »
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

티스토리툴바