CSRF(Cross Site Request Forgery) ๊ณต๊ฒฉ์ด๋?
Cross site Request forgery๋ก ์ฌ์ด์ฆ๊ฐ ์์กฐ ์์ฒญ์ธ๋ฐ, ์ฆ ์ ์์ ์ธ ์ด์ฉ์๊ฐ ์๋์น ์์ ์์กฐ ์์ฒญ์ ๋ณด๋ด๋ ๊ฒ์ ์๋ฏธํ๋ ๊ฒ์ด์์. ์๋ฅผ ๋ค์ด A๋ผ๋ ๋๋ฉ์ธ์์, ์ธ์ฆ๋ ์ฌ์ฉ์ H๊ฐ ์์กฐ๋ request๋ฅผ ํฌํจํ link, email์ ์ฌ์ฉํ์์ ๊ฒฝ์ฐ(ํด๋ฆญ, ๋๋ ์ฌ์ดํธ ๋ฐฉ๋ฌธ๋ง์ผ๋ก๋), A ๋๋ฉ์ธ์์๋ ์ด ์ด์ฉ์๊ฐ ์ผ๋ฐ ์ ์ ์ธ์ง, ์
์ฉ๋ ๊ณต๊ฒฉ์ธ์ง ๊ตฌ๋ถํ ์๊ฐ ์๋ ๊ฒ์ด์์. CSRF protection์ Spring Security์์ default๋ก ์ค์ ๋ฉ๋๋ค. ์ฆ, protection์ ํตํด GET์์ฒญ์ ์ ์ธํ ์ํ๋ฅผ ๋ณํ์ํฌ ์ ์๋ POST, PUT, DELETE ์์ฒญ์ผ๋ก๋ถํฐ ๋ณดํธํ๋ ๊ฒ์ด์์. csrf protection์ ์ ์ฉํ์์ ๋, html์์ ๋ค์๊ณผ ๊ฐ์ csrf..
2021.12.20