웹 사이트 보안: 보안 헤더 & 쿠키 설정
·
Computer Science/보안
2025.07.01 - [Computer Science/보안] - OWASP Top 10, XSS, CSRF OWASP Top 10, XSS, CSRFOWASP (Open Worldwide Application Security Project)OWASP는 오픈소스 보안 프로젝트로, 보안 전문가들이 전 세계적으로 수집한 실데이터를 바탕으로 이 목록을 주기적으로 업데이트 함가장 최근 기준은 OWASP T0woy.tistory.com 보안 헤더 (Security Headers)보안 헤더는 웹 서버가 웹 브라우저로 응답을 보낼 때, HTTP 응답 헤더에 추가하여, 브라우저의 보안 기능을 강화하고 특정 유형의 공격을 완화하도록 지시하는 역할주요 보안 헤더:Strict-Transport-Security (HSTS)목..