정보보안기사 복구 문제의 한계 안내
제8회 선택하기
어플리케이션 보안 선택하기
58. 아래 지문은 크로스사이트 요청 위조(CSRF)의 보안대책을 설명한 것이다. 다음 중 ( ) 안에 들어갈 내용이 맞게 구성된 것은?
입력화면 폼 작성 시 (A) 방식보다는 (B) 방식을 사용하고, 입력화면 폼과 해당 입력을 처리하는 프로그램 사이에 (C)를 사용하여, 공격자의 직접적인 URL 사용이 동작하지 않도록 한다. 특히 중요한 기능에 대해서는 (D)와 더불어 (E)를 유도한다.
  • 1
     GET, POST, 세션, 사용자 세션 검증, 재사용
  • 2
     POST, GET, 세션, 쿠키 식별, 재사용
  • 3
     POST, GET, 토큰, 쿠키 식별, 재사용
  • 4
     GET, POST, 토큰, 사용자 세션 검증, 재인증

위키 해설
클릭하면 보입니다.
크로스사이트 요청위조
문제 풀이
클릭하면 보입니다.
관련 포럼글
자유 댓글

모든 문제들의 저작권은 원저작권자에게 있습니다. 본 사이트는 웹상에 공개되어 있는 문제만 모아서 보여드립니다. 저작권 안내

copyright 2024 뉴비티::새로운 CBT 시스템 - newbt.kr 제휴 문의