ASP.NET Core에서 XSRF/CSRF(교차 사이트 요청 위조) 공격 방지 Microsoft Learn
일부 공격은 GET 요청에 응답하는 엔드포인트를 대상으로 하며, 이 경우 이미지 태그를 사용하여 작업을 수행할 수 있습니다. 이러한 형태의 공격은 이미지를 허용하지만 JavaScript를 차단하는 포럼 사이트에서 일반적입니다. 변수 또는 리소스가 변경되는 GET 요청에 대해 상태를 변경하는 앱은 악의적인 공격에 취약합니다.상태를 변경하는 G...
learn.microsoft.com
没有更多结果了~
- 意见反馈
- 页面反馈