Python/Django
[Django] CSRF (Cross Site Request Forgery) Error
invalueable
2020. 5. 31. 15:40
에러뜸 ㅇㅇ
일단 먼저
CSRF 공격이란?
CSRF 공격(Cross Site Request Forgery)은 웹 어플리케이션 취약점 중 하나로, 인터넷 사용자(희생자)가 자신의 의지와는 무관하게 공격자가 의도한 행위(수정, 삭제, 등록 등)를 특정 웹사이트에 요청하게 만드는 공격
웹사이트가 로그인시켜주면 Cookie를 제공함
브라우저에서 백엔드로 Cookie를 보내는방식은 도메인에 의해 이루어진다.
장고 자체에서는 {% csrf_token %} 으로 방어한다