Spring_31_CSRF 토큰

hyeong taek jo·2024년 1월 31일
0

Spring

목록 보기
31/34

📌CSRF 토큰

  • 다른 사이트에서 유저가 보내는 요청을 조작하는 공격. 예시로는 이메일에 첨부된 링크를 누르면 내 은행계좌의 돈이 빠져나가는 방식의 해킹 등이 있다.
    회원가입시 페이지를 바꿔치기 하는등의 방법으로 해킹을 하기도 하기 때문에 이를 방지하기 위한것이 CSRF 토큰이다.
  • 쉽게 설명하면, 뷰에서 form의 어떠한 값을 담을때 그 값에 csrf라는 토큰의 난수의 값이 달리게 되는데 그 값을 서버가 일치하는지 확인하고 나서 일치하면 실행되는 것이다.
profile
마포구 주민

0개의 댓글