CSRF CSRF๋ Cross Site Request Forgery์ ์ฝ์๋ก์ ํผํด์(์ด์ฉ์)๊ฐ ์๋ฒ๋ก ์์์(๊ณต๊ฒฉ์๊ฐ ์ํ๋) ์์ฒญ์ ๋ณด๋ด๋๋ก ๋ง๋๋ ๊ณต๊ฒฉ์ ๋งํ๋ค. ์ฌ๊ธฐ์ Request Forgery ๋ ์์ฒญ์ ์์กฐ ยท ๋ณ์กฐ ํ๋ค๋ ๊ฒ์ ์๋ฏธํ๋ค. ์ด์ฉ์์ ์ ์ฅ์์ '๋๋ ์๋ฒ์ ๊ทธ๋ฐ ์์ฒญ์ ํ ์ ์ด ์์ง๋ง, ๋๋ ๋ชจ๋ฅด๊ฒ ใ์๋ฒ๋กใ ํน์ ์์ฒญ์ ํ๊ฒ ๋ง๋๋ ๊ฒ'์ด๋ค. ex ) ๊ณต๊ฒฉ ์์(๋น๋ฐ๋ฒํธ ๋ณ๊ฒฝ, ๊ฒ์ํ ๊ธ ์์ฑ) 1. ํผํด์๊ฐ(์๊ธฐ๋ ๋ชจ๋ฅด๊ฒ) ์๊ธฐ ๊ณ์ ์ ๋น๋ฐ๋ฒํธ๋ฅผ 1234๋ก ๋ณ๊ฒฝํ๋ ์์ฒญ์ ์๋ฒ์ ๋ณด๋ด๊ฒ ๋ง๋ ๋ค. 2. ํผํด์๊ฐ(์๊ธฐ๋ ๋ชจ๋ฅด๊ฒ) ๊ฒ์ํ์ ์ด๋ค ๊ฒ์๊ธ์ ์์ฑํ๋ ์์ฒญ์ ์๋ฒ์๊ฒ ๋ณด๋ด๊ฒ ๋ง๋ ๋ค. ์ฆ ํผํด์๊ฐ ํผํด์์ ์๋์ ๋ฌด๊ดํ๊ฒ ๊ณต๊ฒฉ์๊ฐ ์ํ๋ ์์ฒญ์ ํ๋๋ก ๋ง๋๋ ๊ฒ์ธ๋ฐ, ๊ทธ..