어플리케이션 보안정보보안기사 · 2018년03월31일 · 60/100
60.다음의 설명 및 조치 내용에 해당하는 취약점은?

1
SQL injection(sql 명령어 삽입)
2
CSRF(크로스사이트 요청변조)정답
3
RFI(원격 파일 포함)
4
Directory Listing(디렉터리 목록 노출)
해설
CSRF(크로스 사이트 요청 변조) 일반 사용자가 의지와는 무관하게 공격자가 의도한 행위를 특정 웹사이트에 요청하게 만드는 공격

CSRF(크로스 사이트 요청 변조) 일반 사용자가 의지와는 무관하게 공격자가 의도한 행위를 특정 웹사이트에 요청하게 만드는 공격