소프트웨어 개발 보안 구축난도 상
14번 · 주관식 · 5점
다음과 같이 브라우저가 세션 쿠키를 자동 첨부하는 상태 변경 요청을 공격 사이트가 위조할 수 있다. CSRF를 막기 위한 핵심 대책 세 가지를 쓰시오.
POST /profile/email HTTP/1.1
Host: example.test
Cookie: session=...
Content-Type: application/x-www-form-urlencoded
email=new@example.test