유튜브블로그Top 10
내 프로필

데브허브 안내
소개업데이트 소식

데브허브 커뮤니티

프로그래머 면접 질문: CSRF 공격과 방어법에 대해 설명하시오!

ZeroCho TV

2024. 10. 11.

0

#backend
#infra
  • CSRF 공격은 악의적인 사이트를 통해 사용자가 의도치 않게 특정 사이트로 요청을 보내게 하는 공격입니다. 💣
  • 쿠키를 이용해 SameSite 옵션을 사용하면 CSRF 공격을 방어할 수 있습니다. 🔐
  • SameSite 옵션이 모든 상황에서 효과적이지는 않기 때문에, CSRF 토큰을 함께 사용하는 것이 더 안전합니다. 🛡️
  • CSRF 토큰은 서버에서 발행되며, 요청 헤더에 포함하여 서버가 요청을 유효하게 처리하도록 합니다. 🔑

Recommanded Videos