어플리케이션 보안정보보안기사 · 2016년04월02일 · 42/100
42.웹페이지 입력화면 폼 작성 시 GET 방식을 사용할 경우 폼 데이터가 URL 뒤에 첨가되어 전송되며, 이 때문에 그 내용이 쉽게 노출되어 공격에 이용당할 수 있다. 어떤 공격이 이러한 약점을 이용할 수 있는가?
1
XPath 삽입
2
크로스사이트 스크립트
3
크로스사이트 요청 위조정답
4
운영체제 명령어 삽입
해설
GET 방식으로 폼 데이터가 URL 뒤에 첨가되어 전송될 때, 해당 URL이 브라우저의 주소창에 노출되므로 정보 노출에 취약하게 되는데 이러한 약점을 이용하여 공격하는 기법을 'CSRF(Cross-Site Request Forgery)'이라고 합니다