Skip to content
sjPark edited this page Oct 29, 2023 · 2 revisions

CSRF(Cross Stie Request Forgery)은 웹 어플리케이션의 취약점 중 하나로 인터넷 사용자(희생자)가 자신의 의지와는 무관하게 공격자가 의도한 행위(등록, 수정, 삭제)를 톡정 웹사이트에 요청하게 만드는 공격입니다.

CSRF 공격이 이뤄지려면 다음과 같은 조건을 만족해야 합니다.

  • 위조 요청을 전송하는 서비스에 사용자가 로그인한 상태
  • 사용자가 해커가 만든 피싱 사이트에 접속한 상태

GET 메소드 요청은 잘 되는데, POST 메소드 요청이 안된다면 csrf 확인할 것.

Clone this wiki locally