XSS 방어를 위한 JavaScript의 세션 쿠키 접근 제한

사례 : XSS 취약점이 보고된 사이트에서 취약점을 개선하고나서, 추가 취약점 가능성을 대비한 세션 쿠키 접근 제한 사례입니다.

목표 : XSS 공격 성공시에도 Javascript 에서 세션 쿠키에 접근할 수 없도록 하여, 피해를 최소화 합니다.

XSS 방어를 위한 JavaScript의 세션 쿠키 접근 제한 더보기