일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
Tags
- 도커
- database
- 프로그래머스
- Linux
- Container
- 라우팅프로토콜
- snort
- TDD
- 라우팅
- Python
- programmers
- 스노트 룰
- 스노트
- Router
- OSI7계층
- 컨테이너
- Cosmos
- db
- docker
- 코딩 테스트
- Snort Rule
- 리눅스
- MySQL
- 데이터베이스
- 트레바리
- Routing
- coding test
- 라우터
- 코딩테스트
- osi7layer
Archives
- Today
- Total
목록csrf (1)
Simple is IT, 누구나 보고 누구나 깨닫는 IT
CSRF (Cross Site Request Forgery) 및 예방법
CSRF(Cross Site Request Forgery) ? : 스크립트를 이용해 게시글을 조회하는 사용자의 권한으로 사용자가 원하지 않던 작업을 수행 'form_test'라는 form tag로 이동해 작업을 수행한다. 작업 내용 : 게시글을 작성하는 페이지로 넘어가 값들을 작성하고 등록함. example seanario 관리자가 공지를 등록했다. 진짜 쉬고싶은 해커가 쉬는 기간을 늘리고 싶어 위와 같은 게시물을 작성했다. 이제 관리자가 해당 게시글을 클릭하게되면, 아래 내용과 같이 수정이 된다. 예방법 '(꺽새)' 형식의 텍스트를 치환한다. -> 사용자에게 보여지는 ''형식을 코드에서 동작하지 않는 '<'로 치환.(사용자에게는 정상적으로 보임)
Simple is IT/Security
2020. 4. 27. 11:15