[Spring Boot] CSRF (사이트 간 요청 위조)

2023. 6. 18. 19:47·Java/Spring Boot
728x90
728x90

CSRF (사이트 간 요청 위조, Cross Site Request Forgery)

  - 웹사이트 취약점 공격

  - 사용자가 자신의 의지와는 무관하게 공격자가 의도한 행위를 특정 웹사이트에 요청하게 하는 공격

  - 특정 웹사이트가 사용자의 웹 브라우저를 신용하는 상태임을 노린 공격 방식

  - 사용자가 웹사이트에 로그인한 상태에서, CSRF 공격 코드가 삽입된 페이지를 열음

      → 공격 대상이 되는 웹사이트는 위조된 공격 명령이 믿을 수 있는 사용자로부터 발송된 것으로 판단함

      → 공격에 노출됨

   

320x100
반응형
저작자표시 비영리 변경금지 (새창열림)

'Java > Spring Boot' 카테고리의 다른 글

[Spring Boot] 스프링 부트 설치 및 초기 세팅  (0) 2024.06.20
[Spring Boot] JPA 기초 개념  (0) 2023.07.11
[Spring Boot] AJAX 통신 시 데이터를 통일된 방식으로 반환하기  (0) 2023.06.01
[Spring Boot] CoolSMS를 활용한 문자 발송 기능 구현  (0) 2023.05.24
[Spring Boot] 렌더링 방식 (CSR, SSR)  (0) 2023.05.11
'Java/Spring Boot' 카테고리의 다른 글
  • [Spring Boot] 스프링 부트 설치 및 초기 세팅
  • [Spring Boot] JPA 기초 개념
  • [Spring Boot] AJAX 통신 시 데이터를 통일된 방식으로 반환하기
  • [Spring Boot] CoolSMS를 활용한 문자 발송 기능 구현
스응
스응
    반응형
    250x250
  • 스응
    이서영의 개발 블로그
    스응
  • 전체
    오늘
    어제
  • 글쓰기 관리
    • 분류 전체보기 (383)
      • Java (134)
        • Base (54)
        • Spring Boot (37)
        • JSP (16)
        • Swing (GUI) (20)
        • Design Pattern (7)
      • C# (13)
      • PHP (18)
      • SQL (27)
      • Vue.js (10)
      • Tailwind CSS (4)
      • TypeScript (7)
      • HTML & CSS (27)
      • JavaScript (26)
      • jQuery (10)
      • Android (3)
      • - - - - - - - - - - - - - - (0)
      • Hotkeys (5)
      • CS (30)
      • etc. (13)
      • Error Note (14)
      • Team Project (24)
        • Airlines Web Project (12)
        • University Web Project (6)
        • Strikers 1945 GUI Project (6)
      • My Project (18)
        • Library Web Project (8)
        • Pet Shopping Mall GUI Project (10)
  • 블로그 메뉴

    • Home
    • Write
  • 링크

    • 깃허브
  • 공지사항

  • 인기 글

  • 태그

    typeScript
    Swing
    SEO
    jsp
    git
    php
    C#
    CSS
    java
    오블완
    면접
    vuejs
    SpringBoot
    Hotkeys
    tailwindcss
    errorNote
    Android
    cs
    zapier
    js
    티스토리챌린지
    http
    Wordpress
    HTML
    개발일지
    jQuery
    SQL
    Codeigniter
  • 최근 댓글

  • hELLO· Designed By정상우.v4.10.0
스응
[Spring Boot] CSRF (사이트 간 요청 위조)
상단으로

티스토리툴바