• 로그인
  • 장바구니에 상품이 없습니다.

home2 게시판 Spring 게시판 SpringSecurity CSRF 토큰 관련 질문

SpringSecurity CSRF 토큰 관련 질문

2 글 보임 - 1 에서 2 까지 (총 2 중에서)
  • 글쓴이
  • #122165

    장유민
    참가자
    CSRF 토큰 관련 질문입니다.
    
    1. hidden input으로 가려도 브라우저 F12 누르면 보이는데 해커가 가져다가 같이 요청할 수 있는 거 아닌가요?
    2. 1번이 맞다면 컨트롤러로든, 타임리프 문법으로든 권한이 있는 사용자만 접근 가능하게 해야할 것 같은데,
    그럼 권한이 여러개라면 CSRF 토큰도 여러 종류로 발행할 수 있나요?
    
    강의 잘 듣고 있습니다 감사합니다!
    • 이 게시글은 장유민에 의해 1 년, 3 월 전에 수정됐습니다.
    • 이 게시글은 장유민에 의해 1 년, 3 월 전에 수정됐습니다.
    #122219

    codingapple
    키 마스터
    넴 카피하면 통과 되는데 매번 요청마다 다른 토큰을 발급하거나 그러면 다른 사이트에서 자동으로 쉽게 카피할 수는 없습니다
    다른사이트에서 폼위조하는걸 막는 기능일 뿐이라 권한이랑은 별 상관없습니다
2 글 보임 - 1 에서 2 까지 (총 2 중에서)
  • 답변은 로그인 후 가능합니다.

About

현재 월 700명 신규수강중입니다.

  (09:00~20:00) 빠른 상담은 카톡 플러스친구 코딩애플 (링크)
  admin@codingapple.com
  이용약관, 개인정보처리방침
ⓒ Codingapple, 강의 예제, 영상 복제 금지
top

© Codingapple, All rights reserved. 슈퍼로켓 에듀케이션 / 서울특별시 강동구 고덕로 19길 30 / 사업자등록번호 : 212-26-14752 온라인 교육학원업 / 통신판매업신고번호 : 제 2017-서울강동-0002 호 / 개인정보관리자 : 박종흠