Castle Bird

  • 홈
  • 태그
  • 방명록

CSRF 1

[Java] CORS와 CSRF의 차이

CORS와 CSRF 정리웹 보안에서 자주 함께 언급되는 개념이 CORS와 CSRF이다.둘 다 “쿠키”와 “브라우저”에서 출발하지만, 막으려는 문제와 차단 지점은 완전히 다르다.핵심부터 정리하면 다음과 같다.CORS는 ‘응답을 읽을 수 있느냐’의 문제고,CSRF는 ‘요청을 실행해도 되느냐’의 문제다. CORS란? https://www.mySite.com:443/mypage?id=1&name=honggildong현재 위의 TEST주소를 분해하면 아래와 같다.protocol (scheme)httpshostnamemySite.comport443 (https 기본 포트)pathname (path)/mypagesearch (query string)?id=1&name=honggildongorigin protocol ..

Java 2025.12.14
이전
1
다음
더보기
프로필사진

Castle Bird

정리 및 메모

  • 전체 (35)
    • 네트워크 (7)
    • Git (4)
    • Java (18)
    • DB (3)
    • 자료구조 (3)
    • Nexacro (0)

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

방문자수Total

  • Today :
  • Yesterday :

Tag

Git, GitHub, 역정규화, linkedhashset, 관점지향, 탄생배경, 자료구조, restapi, hashset, 3계층, Java, Hashtable, 2계층, nexacro, O(log n), 깃기본, webapplicationserver, OSI, HttpMessageConverter, 개방-폐쇄 원칙,

Copyright © AXZ Corp. All rights reserved.

  • 깃허브

티스토리툴바