dev-jong의 개발일지

  • 홈
  • 태그
  • 방명록

2025/10 1

[XSS + CSRF] 공격에 대비한 쿠키 설정하기

이번에 마무리한 프로젝트에서 계정/보안 관련 업무를 담당하게 되었다. 기존에 단순한 암호화 없이 CRUD를 통해서 구현했던 로그인과 다르게 Spring Security를 통한 JWT 방식의 계정기능 구현을 하게 되었다.로그인이 인증되면, JWT 토큰을 사용자의 브라우저 Cookie에 담아주고 사용자는 다음 방문부터 DB를 거치지 않고 쿠키에 담긴 토큰을 통해서 Filter단에서 로그인처리가 완료된다. 하지만 로그인정보가 담긴 JWT 토큰을 브라우저에 쿠키/세션에 담아 놓았을 때, 생기는 공격 취약점이 상당히 많이 존재한다. 공개적으로 널리 알려진 공격 중에서 대표적으로 사용되는 공격 2가지에 대해서 해당 게시물에서 다뤄보겠다.1. XSS (Cross - Site - Scripting) XSS 공격 : ..

보안 2025.10.21
이전
1
다음
더보기
프로필사진

dev-jong의 개발일지

웹 개발자 준비하기

  • 분류 전체보기 (29)
    • JAVA (8)
    • JDBC (1)
    • 프로그래머스 문제풀이 (0)
    • JAVASCRIPT (8)
    • Spring (6)
    • JPA (4)
    • React (1)
    • 보안 (1)

Tag

Java, JPA, jdbc, Entity,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/10   »
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바