태그 #csrf 로 필터링 중 · 해제
CSRF는 "공격자가 내 브라우저 대신 요청을 보내는 취약점"이라고 설명하면 절반만 맞다. 진짜 질문은 "브라우저는 왜 내가 요청하지도 않은 걸 내 자격(쿠키)으로 자동 실행해버리는가"다. 이 글은…