๊ฐ์ "Cross Site Request Forgery" ์ ์ฝ์๋ก XSS์ ์ทจ์ฝ์ ๊ณผ ์ ์ฌํ๊ฒ ์ฌ์ฉ์์ ์ ๋ ฅ๊ฐ ๊ฒ์ฆ ๋ฐ ์ฌ์ฉ์์ ์์ฒญ ์ ์ธ์ ์ฟ ํค, ์ถ๋ฐ์ง ์ฃผ์ ๋ฑ ์ฌ๋ฐ๋ฅด๊ฒ ์์ฒญ๋ ๊ฒ์ธ์ง ๊ฒ์ฆ์ ํ์ง ์์ ๋ฐ์ํฉ๋๋ค. ๊ณต๊ฒฉ ๋ฐฉ์์ XSS์ ์ ์ฌํ๊ฒ Reflect ๋ฐฉ์๊ณผ Stored ๋ชจ๋ ์ฌ์ฉ ๊ฐ๋ฅํฉ๋๋ค. Reflect ๊ธฐ๋ฐ์ด๋ผ๋ฉด ๋ณดํต ์ด๋ฏธ์ง ํ๊ทธ(img, iframe, embed src)์ ๋งํฌ ํ๊ทธ(a href)๋ฅผ ์ฌ์ฉํด ์ด๋ฏธ์ง์ ๋งํฌ๋ฅผ ์ฝ์ ํ๋ ๋ฑ GET ๋ฐฉ์์ ์ ์ฑ๋ฉ์ผ ํํ๋ก ์ ์กํ๊ฒ ๋ ๊ฒ์ด๋ฉฐ, Store ๋ฐฉ์๋ iframe์ด๋ script ํ๊ทธ๋ฅผ ์ด์ฉํด ์ฝ๋๋ฅผ ์ฝ์ ํด๋ ์ ์์ต๋๋ค. *Post ๋ฐฉ์์ผ ๊ฒฝ์ฐ "Form"์ ์ด์ฉํ์ฌ ์ฌ์ดํธ๋ฅผ ์ด์ฉํ๋ ๋ถํน์ ๋ค์๋ฅผ ๋์์ผ๋ก ์งํํ ์ ์์ต๋๋ค. ๊ณต..