본문 바로가기

코딩 이래요래

검색하기
코딩 이래요래
프로필사진 강범호

  • 분류 전체보기 (38)
    • JAVA (15)
      • Mission (2)
      • Project (1)
    • 위클리 페이퍼 (12)
    • Refactoring (3)
    • Trouble Shooting (4)
    • DBMS (1)
      • DBMS 실습 (0)
    • Linux (0)
    • ★ (0)
    • PinPal (1)
Guestbook
Notice
Recent Posts
Recent Comments
Link
«   2025/08   »
일 월 화 수 목 금 토
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31
Tags
more
Archives
Today
Total
관리 메뉴
  • 글쓰기
  • 방명록
  • RSS
  • 관리

목록2025/08/11 (1)

코딩 이래요래

위클리 페이퍼 - 14주차

Q. Spring 기반 웹 애플리케이션에서 발생할 수 있는 4가지 주요 보안 공격 (CSRF, XSS, 세션 고정, JWT 탈취)에 대해 설명하고, 각각에 대한 Spring Security 또는 일반적인 대응 전략을 설명하세요.CSRF (Cross-Site Request Forgery, 사이트 간 요청 위조) 사용자가 의도하지 않은 요청을 서버로 보내게 하는 공격공격자는 피해자의 인증 정보(세션, 쿠키) 를 악용해 특정 행위를 실행시킴예) 사용자가 로그인한 상태에서 악성 페이지 방문 → 자동으로 송금 요청 전송Spring Security 대응 방법1. CSRF 토큰 사용 (기본 활성화)@Configuration@EnableWebSecuritypublic class SecurityConfig { @O..

위클리 페이퍼 2025. 8. 11. 08:34
이전 Prev 1 Next 다음

Blog is powered by kakao / Designed by Tistory

티스토리툴바