CSRF์ XSS์ ํต์ฌ ์ฐจ์ด์ ๊ณผ ๋ฐฉ์ด ์ ๋ต
dong1 min read
์น ์ ํ๋ฆฌ์ผ์ด์
๋ณด์์์ ๊ฐ์ฅ ์์ฃผ ์ธ๊ธ๋๋ ๋ ๊ฐ์ง ๊ณต๊ฒฉ ์ ํ์ธ CSRF์ XSS. ๋ ๋ค ์ฌ๊ฐํ ๋ณด์ ์ํ์ด์ง๋ง, ๊ณต๊ฒฉ ๋ฐฉ์๊ณผ ๋ฐฉ์ด ์ ๋ต์ด ์์ ํ ๋ค๋ฆ
๋๋ค. ์ด ๊ธ์์๋ ๋ ๊ณต๊ฒฉ์ ํต์ฌ ์ฐจ์ด์ ์ ๋ช
ํํ ์ดํดํ๊ณ , ์ค๋ฌด์์ ๋ฐ๋ก ์ ์ฉํ ์ ์๋ ๋ฐฉ์ด ๊ธฐ๋ฒ๋ค์ ์ดํด๋ณด๊ฒ ์ต๋๋ค. ๋ง์ ๊ฐ๋ฐ์๋ค์ด CSRF์ XSS๋ฅผ ํผ๋ํ๊ฑฐ๋ ๋น์ทํ ๊ณต๊ฒฉ์ผ๋ก ์ฌ๊ธฐ๊ณค ํฉ๋๋ค. ํ์ง๋ง ์ด ๋ ๊ณต๊ฒฉ์ ๊ทผ๋ณธ์ ์ผ๋ก ๋ค๋ฅธ ์ทจ์ฝ์ ์ ๋
ธ๋ฆฌ๋ฉฐ, ๊ฐ๊ฐ ๋ค๋ฅธ ๋ฐฉ์ด์ฑ
์ด ํ์ํด์. ์ด ์ฐจ์ด์ ์ ์ ํํ ํ์
ํ๋ ๊ฒ์ด ํจ๊ณผ์ ์ธ ๋ณด์ ์ ๋ต์ ์ฒซ ๊ฑธ์์
๋๋ค.