오꾸오꾸(오늘도 꾸준히 오랫동안 꾸준히)

  • 홈
  • 태그
  • 방명록

백엔드/CSRF 1

CSRF

csrf란? Cross-site request forgery, 사이트 간 요청 위조 사이트 간 요청 위조는 웹사이트 취약점 공격의 하나로, 사용자가 자신의 의지와는 무관하게 공격자가 의도한 행위를 특정 웹사이트에 요청하게 하는 공격을 말한다. CSRF(cross site request forgery) 다른 사이트에서 유저가 보내는 요청을 조작한다 ex) 이메일에 첨부된 링크를 누르면 내 은행계좌의 돈이 빠져나감 해커가 직접 데이터를 접근할 수 없다. ex) 다른 오리진이기 때문에 response에 직접 접근할 수 없음 CSRF 공격을 하기 위한 조건 쿠키를 사용한 로그인 유저가 로그인 했을 때, 쿠키로 어떤 유저인지 알 수 있어야함 예측할 수 있는 요청/parameter를 가지고 있어야함 request에..

백엔드/CSRF 2021.11.24
1
더보기
프로필사진

tmdqls2257@gmail.com

  • 분류 전체보기 (527)
    • 일기 (31)
    • 기술 면접 정리 (58)
      • 자바스크립트 (10)
      • 네트워크 (31)
      • Front-End (1)
      • 진짜 한방 정리 (4)
      • 면접후기 (2)
    • 백엔드 (46)
      • SQL (4)
      • schema (1)
      • SQL vs. NoSQL (1)
      • 데이터베이스 설계 (3)
      • MVC (2)
      • Sequelize (2)
      • MongBO Basic (6)
      • session (4)
      • token (1)
      • OAuth 2.0 (1)
      • CSRF (1)
      • expressjs (4)
      • [컴퓨터 공학] 기초 (6)
      • http심화 (0)
      • jwt (1)
      • docker (3)
      • npm (1)
      • node.js (1)
      • 배포 자동화 (1)
      • validation (0)
      • socket (1)
      • aws (1)
    • 프론트엔드 (94)
      • 자바스크립트 (28)
      • HTML & CSS (12)
      • Typescript (3)
      • React (11)
      • Web APIs (4)
      • json (1)
      • 비동기 (7)
      • HTTP (14)
      • WebServer (1)
      • redux (2)
      • Styled-components (0)
      • 클라이언트 빌드와 배포 (2)
      • 정규표현식 (1)
      • 유용한 사이트 (1)
    • 스프린트 (25)
      • react-custom-component (4)
      • im-sprint-cmarket-redux (3)
      • beesbeesbees (1)
      • im-sprint-tree-ui (1)
      • im-sprint-stringify-json (1)
      • im-sprint-underbar (3)
      • im-sprint-statesairline-cli.. (2)
      • im-sprint-statesairline-ser.. (1)
      • im-sprint-learn-sql (3)
      • im-sprint-cmarket-database (1)
      • im-sprint-shortly-mvc (2)
      • im-sprint-auth-session (2)
      • im-sprint-auth-cookie (1)
      • im-sprint-auth-token (0)
    • Linux (8)
      • CLI 기본 명령어 (4)
      • Read, Write, Execute (2)
      • 환경변수 사용법 (2)
    • Git (8)
    • 자료구조 (7)
    • c++ (39)
    • 에러 (1)
    • storybook (3)
    • 유니티로 배우는 c# (16)
    • front-end의 기술면접 (1)
    • 코플릿 (66)
      • 조건문 (9)
      • 반복문 (5)
      • 배열 (0)
      • 알고리즘 (8)
      • toyproblem (18)
      • 자료구조 (10)
      • 재귀 (15)
    • 코딩테스트를 위한 자료구조 알고리즘 (29)
      • 이론 (3)
      • 문자열 조작 (4)
      • 코드조각 (1)
      • 배열 (1)
      • 연결리스트 (4)
    • 백준 (2)
    • 코테 (13)
      • 프로그래머스 스킬체크 레벨 1 (2)
      • 해시 (2)
      • 스택&&큐 (2)
      • dfs.bfs (1)
    • code 알고리즘 (5)
      • 시간 복잡도(Time Complexity) (1)
      • 그리디 알고리즘(Greedy Algorithm) (2)
      • 순열과 조합 (1)
    • 오류모음 (17)
    • 오픈소스 기여 해보기 (1)
    • TDD (8)
    • it 책 (18)
      • 코딩 인터뷰 (0)
      • 코어 자바스크립트 (6)
      • 개발자면접을 위한 CS전공지식 (4)
      • 클린코드 (6)
      • 리팩터링 (2)
    • 코딩 테스트 유형 분리 (0)
      • 2차원 배열 탐색 (0)
    • 유용한 사이트 (2)
    • 아키텍쳐 (1)
    • flutter (3)
    • AWS (6)
    • 토이프로젝트 (10)
      • banthing (3)
      • NextNestBlog (7)
    • cli (1)
    • 옥소폴리틱스 (6)

Tag

S,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/08   »
일 월 화 수 목 금 토
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바