Python/Django

[Django] CSRF (Cross Site Request Forgery) Error

에러뜸 ㅇㅇ

일단 먼저

 

CSRF 공격이란?

CSRF 공격(Cross Site Request Forgery)은 웹 어플리케이션 취약점 중 하나로, 인터넷 사용자(희생자)가 자신의 의지와는 무관하게 공격자가 의도한 행위(수정, 삭제, 등록 등)를 특정 웹사이트에 요청하게 만드는 공격

 

웹사이트가 로그인시켜주면 Cookie를 제공함

브라우저에서 백엔드로 Cookie를 보내는방식은 도메인에 의해 이루어진다.

 

장고 자체에서는 {% csrf_token %} 으로 방어한다