MVC에서 AntiForgeryToken을 사용한 CSRF 공격 방어
ASP.NET MVC는 웹 애플리케이션에서 크로스사이트 요청 위조(CSRF) 공격을 방지하기 위해 Html.AntiForgeryToken() 메서드를 제공합니다. 이 기능은 사용자 인증 상태를 악용하는 공격을 차단하며, 단순히 스크립트 삽입을 이용하는 XSS와는 목적과 방식이 다릅니다.
기본 문제 상황
예를 들어, 홈페이지에 공지를 입력하는 폼이 있다고 가정합시다. 기본적 ...
8월 3일 14:40에 게시됨