selectBox 님의 블로그

  • 홈
  • 태그
  • 방명록

CSRF 1

웹 보안 기초 – CSRF vs XSS 완전정복

웹 개발을 하다 보면 꼭 마주치는 보안 이슈가 있습니다. 그중에서도 CSRF와 XSS는 실무에서 가장 흔하게 접할 수 있는 공격 유형이죠.이번 글에서는 이 두 가지의 차이점과 실전 방어 전략을 이해하기 쉽게 정리해보겠습니다.🧪 CSRF란?Cross-Site Request Forgery(사이트 간 요청 위조)의 약자입니다.사용자가 **로그인된 상태**에서 공격자가 만든 요청이 서버에 전달되어 의도치 않은 행동이 실행됩니다.피해자가 인증된 상태인 점을 악용합니다.예: 로그인된 사용자가 링크 클릭 시 계좌이체가 실행됨📉 공격 시나리오사용자가 은행에 로그인함로그인 쿠키가 유지된 상태에서 공격자가 만든 사이트 방문해당 사이트에서 은행 서버로 자동 POST 요청 → 사용자도 모르게 계좌 이체🦠 XSS란?Cro..

IT 2025.04.17
이전
1
다음
더보기
프로필사진

selectBox 님의 블로그

원하는 글을 선택해서 주워보세요!

  • 분류 전체보기 (13)
    • 사회 (1)
    • 경제 (1)
    • IT (6)
      • GIT (1)
      • 정보처리기사 (2)
    • 메이플랜드 (1)

Tag

2NF, CSRF, 자바스크립트보안, DB정규화, 정보처리기사 운영체제, BCNF, 정보처리기사 실기, 관계형 데이터베이스, 3NF, 정보처리기사 데이터베이스, 프로세스 상태 전이, html보안, 정보처리기사 공부법, 국가기술자격, 1NF, 보안공격유형, 웹보안기초, 정보처리기사 정리노트, 웹개발기초, os 프로세스 상태,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/04   »
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바