dev_in 개발 블로그

  • 홈
  • 태그
  • 방명록

2026/03/18 1

CORS 정책(+ CSRF 공격)

CORS 정책의 개념 및 등장 배경 CORS(Cross-Origin Resource Sharing)는 서로 다른 출처(origin)에서 제공되는 리소스에 접근할 수 있도록 허용하는 정책입니다. 기본적으로 브라우저에는 보안 상의 이유로 동일 출처 정책(Same-Origin Policy) 이 적용되어 있습니다. 해당 리소스가 같은 출처에서 제공되는 것이 아니라면 브라우저가 이를 차단하도록 되어 있습니다. 다시 말해, 다른 출처의 서버에 요청을 보낼 경우, 해당 요청에 대한 응답에 접근할 수 없도록 막습니다. 이러한 정책은 보안을 강화하지만, 이로 인해 합법적인 요청까지 차단될 수 있습니다. 그러한 상황을 해결하기 위해 CORS가 개발되었습니다. CORS 적용서버 측에서 Access-Control-Allow-..

개발 관련 토막지식 2026.03.18
이전
1
다음
더보기
프로필사진

dev_in 개발 블로그

dev_in님의 개발 공부 블로그 입니다.

  • 분류 전체보기 (89) N
    • 코딩 테스트 공부 (12)
    • 프로젝트 최종 회고록 (2)
    • 개발 관련 토막지식 (39)
    • 코드잇 중급 프로젝트 데일리 회고록 (9)
    • 코드잇 심화 프로젝트 회고록 (4)
    • 최종 프로젝트 리팩토링 (2)
    • 개인 프로젝트 MenuMate (21) N

Tag

정규 표현식, 웹, 자바스크립트 메소드, 개발 팀프로젝트, 개발관련 토막지식, 성능 최적화, 자바스크립트 문법, 자바스크립트, 배열, 자바스크립트 메서드, 렌더링 관리, 메서드, 무한 데이터 스트림 생성, 브라우저 환경, 프론트엔드, 개발공부, props, 코딩 테스트, auto batching, 리액트,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/03   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바