access token을 localStorage에 두면 XSS 발생 시 위험한 이유는?
저장 위치: 브라우저 localStorage
위협 조건: 동일 출처에서 공격자 스크립트 실행
정답 3번
브라우저 스크립트 접근 저장소의 bearer 토큰은 XSS에 의해 탈취될 수 있다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23
저장 위치: 브라우저 localStorage
위협 조건: 동일 출처에서 공격자 스크립트 실행
브라우저 스크립트 접근 저장소의 bearer 토큰은 XSS에 의해 탈취될 수 있다.