본문 바로가기
자바의 봄(Spring)/기타

CSRF (Cross Site Request Forgery)

by 종안이 2022. 12. 30.

CSRF (Cross Site Request Forgery)란

 

사이트 간 위변조 요청으로 

 

공격자에 의해서 클라이언트가 서버에 의도하지 않은 요청을 날리는 것을 

 

CSRF 공격이라고 한다.

 

1. 막는 방법 

- HTTP Header 에 Rerferrer 추가 

- CSRF 토큰을 발급하여 서버에서 검사 할 수 있도록 한다.

 

 

댓글