본문 바로가기 메뉴 바로가기

noobdev25 님의 블로그

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

noobdev25 님의 블로그

검색하기 폼
  • 분류 전체보기 (46)
    • 위클리페이퍼 (12)
    • 스터디 (5)
    • 게시판 만들기 (28)
      • 1주차 (11)
      • 2주차 (6)
      • 3주차 (2)
      • 4주차 (4)
    • zb (0)
  • 방명록

2026/04/03 (1)
위클리 페이퍼14

Spring 기반 웹 애플리케이션에서 발생할 수 있는 4가지 주요 보안 공격 (CSRF, XSS, 세션 고정, JWT 탈취)에 대해 설명하고, 각각에 대한 Spring Security 또는 일반적인 대응 전략을 설명하세요. 1. CSRF (Cross-Site Request Forgery)브라우저가 쿠키를 자동으로 전송한다는 점을 악용해서 사용자가 자신의 의지와 무관하게 공격자가 의도한 행위(수정, 삭제 등)를 특정 웹사이트에 요청하게 만드는 공격 대응 전략- Referer 체크요청이 신뢰할 수 있는 도메인에서 온 것인지 서버 측에서 검증- SameSite 쿠키키 설정에 SameSite=Lax 또는 Strict를 부여하여 타 사이트에서의 쿠키 전송을 제한- CSRF Token서버가 임의의 토큰을 발급하..

위클리페이퍼 2026. 4. 3. 11:32
이전 1 다음
이전 다음
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
more
«   2026/04   »
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바