์๋
ํ์ธ์ ์ค๋์ XSS์ CSRF๋ฅผ ์์๋ณด๊ณ ๋ ๊ณต๊ฒฉ์ ์ฐจ์ด์ ์ ์์๋ณด๋๋ก ํ ๊ป์! XSS(Cross-Site Scripting)๋? ํฌ๋ก์ค ์ฌ์ดํธ ์คํฌ๋ฆฝํ
(์ฌ์ดํธ ๊ฐ ์คํฌ๋ฆฝํ
)์ SQL injection๊ณผ ํจ๊ป ์น ์์์ ๊ฐ์ฅ ๊ธฐ์ด์ ์ธ ์ทจ์ฝ์ ๊ณต๊ฒฉ ๋ฐฉ๋ฒ์ ์ผ์ข
์ผ๋ก, ์
์์ ์ธ ์ฌ์ฉ์๊ฐ ๊ณต๊ฒฉํ๋ ค๋ ์ฌ์ดํธ์ ์คํฌ๋ฆฝํธ๋ฅผ ๋ฃ๋ ๊ธฐ๋ฒ์ ๋งํ๋ค. ์ฃผ๋ก ๋ค๋ฅธ ์น์ฌ์ดํธ์ ์ ๋ณด๋ฅผ ๊ตํํ๋ ์์ผ๋ก ์๋ํ๋ฏ๋ก ์ฌ์ดํธ ๊ฐ ์คํฌ๋ฆฝํ
์ด๋ผ๊ณ ๋ช
์นญํ๋ค. ์ด ์ทจ์ฝ์ ์ ์น ์ ํ๋ฆฌ์ผ์ด์
์ด ์ฌ์ฉ์๋ก๋ถํฐ ์
๋ ฅ ๋ฐ์ ๊ฐ์ ์ ๋๋ก ๊ฒ์ฌํ์ง ์๊ณ ์ฌ์ฉํ ๊ฒฝ์ฐ ๋ํ๋๋ฉฐ, ๊ณต๊ฒฉ์ ์ฑ๊ณตํ๋ฉด ์ฌ์ดํธ์ ์ ์ํ ์ฌ์ฉ์๋ ์ฝ์
๋ ์ฝ๋๋ฅผ ์คํํ๊ฒ ๋๋ค. ๋ณดํต ์๋์น ์์ ํ๋์ ์ํ์ํค๊ฑฐ๋ ์ฟ ํค๋ ์ธ์
ํ ํฐ ๋ฑ์ ๋ฏผ๊ฐํ ์ ๋ณด๋ฅผ ํ์ทจํ๋ค. ํฌ๋ก์ค ์ฌ์ดํธ ์คํฌ..
XSS์ CSRF ํน์ง ๋ฐ ์ฐจ์ด
์๋
ํ์ธ์ ์ค๋์ XSS์ CSRF๋ฅผ ์์๋ณด๊ณ ๋ ๊ณต๊ฒฉ์ ์ฐจ์ด์ ์ ์์๋ณด๋๋ก ํ ๊ป์! XSS(Cross-Site Scripting)๋? ํฌ๋ก์ค ์ฌ์ดํธ ์คํฌ๋ฆฝํ
(์ฌ์ดํธ ๊ฐ ์คํฌ๋ฆฝํ
)์ SQL injection๊ณผ ํจ๊ป ์น ์์์ ๊ฐ์ฅ ๊ธฐ์ด์ ์ธ ์ทจ์ฝ์ ๊ณต๊ฒฉ ๋ฐฉ๋ฒ์ ์ผ์ข
์ผ๋ก, ์
์์ ์ธ ์ฌ์ฉ์๊ฐ ๊ณต๊ฒฉํ๋ ค๋ ์ฌ์ดํธ์ ์คํฌ๋ฆฝํธ๋ฅผ ๋ฃ๋ ๊ธฐ๋ฒ์ ๋งํ๋ค. ์ฃผ๋ก ๋ค๋ฅธ ์น์ฌ์ดํธ์ ์ ๋ณด๋ฅผ ๊ตํํ๋ ์์ผ๋ก ์๋ํ๋ฏ๋ก ์ฌ์ดํธ ๊ฐ ์คํฌ๋ฆฝํ
์ด๋ผ๊ณ ๋ช
์นญํ๋ค. ์ด ์ทจ์ฝ์ ์ ์น ์ ํ๋ฆฌ์ผ์ด์
์ด ์ฌ์ฉ์๋ก๋ถํฐ ์
๋ ฅ ๋ฐ์ ๊ฐ์ ์ ๋๋ก ๊ฒ์ฌํ์ง ์๊ณ ์ฌ์ฉํ ๊ฒฝ์ฐ ๋ํ๋๋ฉฐ, ๊ณต๊ฒฉ์ ์ฑ๊ณตํ๋ฉด ์ฌ์ดํธ์ ์ ์ํ ์ฌ์ฉ์๋ ์ฝ์
๋ ์ฝ๋๋ฅผ ์คํํ๊ฒ ๋๋ค. ๋ณดํต ์๋์น ์์ ํ๋์ ์ํ์ํค๊ฑฐ๋ ์ฟ ํค๋ ์ธ์
ํ ํฐ ๋ฑ์ ๋ฏผ๊ฐํ ์ ๋ณด๋ฅผ ํ์ทจํ๋ค. ํฌ๋ก์ค ์ฌ์ดํธ ์คํฌ..
2020.02.19