공대생 공부일지

  • 홈
  • 태그
  • 방명록

XSS 공격 1

[트러블 슈팅] 로그인 방식과 보안에 대한 고찰 - 2 (jwt 토큰과 XSS, CSRF 공격, 액세스 토큰과 리프레시 토큰의 저장 위치)

https://2junbeom.tistory.com/142 [트러블 슈팅] 로그인 방식과 보안에 대한 고찰 - 1 (세션 로그인 방식과 jwt 토큰 발급 방식)실제로 운영할 서버를 만들면서, 보안에 대해서도 신경을 굉장히 많이 쓰게 되었다.XSS 공격과 CSRF 공격을 막기 위해 공부한 것들을 정리하겠다. 우선 세션 로그인 방식과 jwt 토큰 발급 방식에2junbeom.tistory.com지난 포스트에서 로그인 방식을 선정해보았다. 이제 선정한 jwt 토큰 기반 로그인 방식을 사용할 때 어떤 보안 조치를 해야하는지 살펴보도록 하겠다. 우선 XSS 공격이란 무엇일까? XSS 공격Cross Site Scripting의 약자로 게시판이나 웹 메일 등에 자바 스크립트와 같은 스크립트 코드를 삽입해전혀 다른 기능..

☃️❄️개발일지, 트러블슈팅❄️☃️ 2024.12.03
이전
1
다음
더보기
프로필사진

공대생 공부일지

인생이란 무엇인가

  • 모든 글 (205)
    • ☃️❄️개발일지, 트러블슈팅❄️☃️ (12)
    • AWS (34)
    • spring (24)
      • JPA (11)
      • spring security (13)
    • APM (5)
      • Scouter (5)
    • Language (3)
      • Java (3)
    • CS (11)
      • 운영체제 (0)
      • 컴퓨터 네트워크 (3)
      • 데이터베이스 (8)
    • Tools & Libraries (16)
      • Querydsl (11)
      • WebRTC (1)
      • CoolSMS (1)
      • redis (3)
    • 코딩 테스트 연습 (82)
      • 프로그래머스 (13)
      • 백준 (69)
    • 자격증 (16)
      • 정보처리기사 (9)
      • AWS Certified Developer - A.. (7)
    • KB IT's Your Life (1)

Tag

오답노트, 백준, 백준 #, 멀티 스레딩, 후기, Spring, 스카우터, Java, 프로그래머스, 김영한 #spring, SQL, 문제은행, aws certified developer - associate, 김영한 #spring #querydsl, JPA, Scouter, spring security, 정보처리기사, AWS, 자바,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바