13 주차 *CSRF vs XSS 차이점(간단히 말하면) XSS : 공격자가 원하는 스크립트를 실행한다클라이언트 측에서 실행하는 스크립트를 삽입해서 하는 공격 CSRF : 요청을 위조함 (엄밀히 말하면 클라이언트 측 공격이지만, 서버에 어떤 요청이 가게 만드는 공격이기에 서버측 공격이라고 해도 됨피해자가 원치 않은데 공격자가 원하는 어떤 요청을 서버로 보내게 하는 것. CSRF 게시판 글에서 비밀번호 요청이 날아간다?!referer : mypage.php? 예외처리. 문제가 발생하면? -> 통과시켜주자! CSRF의 문제점*근본적인 방법>> 요청을 위조 했기 때문이다. 1. 위조를 할 수 없게 인증정보(비밀정보 등)넣는 것이다.2. 레퍼러 체크3. CSRF 토큰 추가 세가지 방법이 있다.--------..