보안: CSRF 방지 및 데이터 필터링
웹 애플리케이션은 항상 해커의 공격 대상이 됩니다. 특히 XSS(크로스 사이트 스크립팅) 공격을 막기 위해 입력 데이터를 필터링하고, CSRF(사이트 간 요청 위조) 공격을 막기 위해 보안 토큰을 발급하여 방어막을 구축해야 합니다.
🛡️ CSRF 공격과 방어 메커니즘
🦹♂️
해커 사이트
"몰래 돈을 송금해라!"
(가짜 폼 전송)
➡️ ❌
🛡️
CSRF 미들웨어
"요청에 우리 서버가 발급한
CSRF 암호 토큰이 없군. 차단!"