DEV 2026.05.02 · 14 min
Intermediate Security Engineering Deep Dive · 4
XSS부터 Clickjacking까지, 웹 보안 헤더의 설계 철학
Reflected·Stored·DOM-based XSS의 공격 원리부터 CSP Nonce, HSTS, Permissions-Policy, Open Redirect 방어까지, 브라우저와 서버가 신뢰를 구축하는 방식을 추적한다.
총 1개의 글
Reflected·Stored·DOM-based XSS의 공격 원리부터 CSP Nonce, HSTS, Permissions-Policy, Open Redirect 방어까지, 브라우저와 서버가 신뢰를 구축하는 방식을 추적한다.