설명사이트 간 요청 위조(Cross-site request forgery)주로 악성 스크립트가 있는 서버(A)에서 공격 대상 서버(B)에 인증된 사용자의 정보로 요청을 위조하여 공격예시) 비밀번호 변경, 이메일 주소 변경, 자금 이체, 계정 삭제 등사용자의 브라우저에 대한 사이트의 신뢰를 악용한다클라이언트 브라우저가 자동으로 포함하는 인증 정보를 사용하므로, 서버는 정상 요청인지 악의적 요청인지 확인 불가능세션+쿠키 기반의 사용자 인증 보안 취약점을 이용한 공격조건피해자가 공격 대상 서버에 인증된 상태여야 함세션 쿠키나 토큰 정보가 브라우저에 저장되어 있어야 함피해자 요청 시 공격 대상 서버 인증 정보를 포함해야 함주로 쿠키 기반 인증에서 발생하는데, 브라우저가 같은 도메인으로 요청할 때 쿠키를 자동으로..