웹 개발에서 살아남기

  • 홈
  • 태그
  • 방명록

Tabnabbing 1

Tabnabbing 악성 공격과 방어

사용자가 무심코 클릭한 링크 하나가, 보고 있던 원래 웹페이지를 가짜 로그인 페이지로 바꿔치기할 수 있다면? window.opener 객체를 악용한 탭내빙(Tabnabbing) 공격의 원리와 실행 과정을 상세히 분석하고, 이를 방어하기 위한 rel="noopener noreferrer" 속성의 중요성과 최신 브라우저의 보안 정책 변화를 알아본다. Tabnabbing(탭내빙) 공격: target="_blank"를 사용할 때 발생하는 보안 취약점과 해결책우리는 웹 개발을 할 때 외부 링크를 새 탭에서 열기 위해 target="_blank" 속성을 자주 사용한다. 하지만 이 단순한 속성 하나가 사용자의 개인 정보를 탈취하는 치명적인 보안 홀이 될 수 있다는 사실을 아는가?Tabnabbing(탭내빙)은 탭(T..

카테고리 없음 2025.12.18
이전
1
다음
더보기
프로필사진

웹 개발에서 살아남기

공부하면서 알게 된 것들, 나중에 다시 보면 좋겠다 싶은 내용들을 적어두는 공간입니다 😆

  • 분류 전체보기 (93)

Tag

react hook form, 비동기처리, ShallowCopy, date-fns, Typescript, Ant Design, refactoring, 프론트엔드 개발, useEffect, TroubleShooting, EVENT LOOP, Next.js, React, JavaScript 날짜 처리, approuter, Web API, Frontend, Task Queue, javascript, 프론트엔드,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/04   »
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바