1. 정의


2. CSRF 공격을 하기 위한 조건


2-1) 예시를 통해 CSRF 공격이 어떻게 이루어지는 지 보자

e.g. GET요청으로 CSRF 공격(계좌이체에 사용되는 GET요청)

GET https://codestatesbank.com/transfer?account_number=username&amount=1000$

스크린샷 2022-04-17 오후 11.21.51.png

username : 김코딩(원래 주인) 계좌 번호 ⇒ 해커 계좌 번호 (해커가 자신 계좌에 돈을 보내도록 만든다)

해커가 김코딩인척 김코딩 브라우저에서 get요청을 보낸다.