정보보안기사 필기 · 2024년 1회 · 42번

Q.42202413과목 · 어플리케이션 보안

다음은 CSRF에 대한 설명으로 올바르지 않은 것은?

  • 1사용자에 의한 입력과 Agent에 의한 입력을 구분하기 위해서 CAPTCHA를 사용한다.
  • 2세션 이외에 CSRF Token을 HTML Hidden 필드에 저장하고 추가 인증을 해야 한다.
  • 3패스워드 입력 시에 암호화를 수행해야 한다.
  • 4메시지를 GET 방식이 아니라 POST 방식으로 전송해야 한다.

정답: 3 · 패스워드 입력 시에 암호화를 수행해야 한다.

해설
해설 불러오는 중…
이 회차 문제 풀어보기 →정보보안기사 필기 더 풀기