로그인 쿠키를 사용하는 상태 변경 요청의 CSRF 방어 조합으로 가장 적절한 것은?
정답 3번
공격 사이트가 알 수 없는 토큰을 요청과 함께 검증하고 쿠키의 교차 사이트 전송을 제한하면 사용자의 인증 상태 악용을 줄인다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23
공격 사이트가 알 수 없는 토큰을 요청과 함께 검증하고 쿠키의 교차 사이트 전송을 제한하면 사용자의 인증 상태 악용을 줄인다.