quilt code
[spring] csrf 본문
aside.jsp 코드 중간에 csrf가 있었다....
뭔가 쓴 기억은 나는데 정확하게는 몰라서 정리하는 포스트
코드) |
|||
|
스프링 시큐리티 사용시 추가해야할 내용 : 데이터 전송 전 헤더에 csrf(cross site request forgery)값 설정하라고 있음..
구글에서 검색한건 csrf 공격이라고 함
사이트간 요청 위조라고 하는데 이거 왠지 정처기에서 봤던 것 같다
"사용자가 웹사이트에 로그인한 상태에서 사이트간 요청 위조 공격 코드가 삽입된 페이지를 열면
공격 대상이 되는 웹사이트는 위조된 공격 명령이 믿을 수 있는 사용자로부터 발송된 것으로 판단되어 공격에 노출된다.."
라고 함
방어하는 방법은 여러가지가 있는데 수업 시간엔 아마도 make token & check 방법을 이용한 것 같음
로그인 시 auth token값을 생성해서 세션에 넣어두고 화면에선 해당 토큰을 빼내어서 hidden 값에 넣는.. 뭐 그런..
참고 블로그 : https://doctorson0309.tistory.com/605
'daily > SPRING' 카테고리의 다른 글
| [spring] 오늘의 에러 (0) | 2023.05.23 |
|---|---|
| [spring] 스프링 시큐리티 (0) | 2023.05.22 |
| [spring] 모달 (0) | 2023.05.22 |
| [spring] 오늘의 에러 (0) | 2023.05.22 |
| [spring] 스프링 시큐리티에서 submit할 때 (0) | 2023.05.22 |