본문 바로가기
카테고리 없음

[스프링부트-블로그 프로젝트] XSS와 CSRF

by moonstal 2022. 2. 26.

@메타코딩

 

XSS: 자바스크립트 공격

CSRF: Cross Site Request Forgery

웹 어플리케이션 취약점 중 하나로 인터넷 사용자(희생자)가 자신의 의지와는 무관하게 공격자가 의도한 행위(수정, 삭제, 등록 등)를 특정 웹사이트에 요청하게 만드는 공격