크로스사이트 요청 위조 (CSRF)
Cross-Site Request Forgery (CSRF)
설명
잠재적 영향
해결 방법
취약한 코드 및 안전한 코드 예시
취약한 코드
const express = require('express');
const app = express();
app.use(express.csrf()); // ❌ CSRF 미들웨어가 먼저 사용됨
app.use(express.methodOverride());
app.post('/update', function(req, res) {
// 중요 데이터 처리 코드
res.send('done');
});안전한 코드
참조
Last updated