(가), (나)에 들어갈 용어를 바르게 연결한 것은?
공격자는 웹사이트에서 인증 과정을 거쳐 활성 세션을 가지고 있는 사용자로 하여금 공격자가 만든 악의적인 링크에 접근하게 유도한다. 이 링크를 클릭한 사용자는 자신도 인지하지 못한 채 공격자가 의도한 데이터를 HTTP 몸체(body)에 첨부하여 페이지 내용을 변경하도록 하는 HTTP요청을 웹사이트로 보낸다. 이와 같은 방식의 공격을(가)라고 한다.(나)
(가) (나)
- ①GET XSS
- ②GET CSRF
- ③POST XSS
- ④POST CSRF
정답 ④
출처: 인사혁신처 공개 기출(공공데이터포털, 이용허락 제한 없음)