csrf-protection
✓API 경로에 대해 CSRF(교차 사이트 요청 위조) 보호를 구현합니다. POST/PUT/DELETE 엔드포인트를 보호하고, 토큰 유효성 검사를 구현하고, 교차 사이트 공격을 방지하거나, 양식 제출을 보호해야 할 때 이 기술을 사용하세요. 트리거에는 "CSRF", "교차 사이트 요청 위조", "양식 보호", "토큰 유효성 검사", "withCsrf", "CSRF 토큰", "세션 고정"이 포함됩니다.
SKILL.md
Imagine you're logged into your banking app. In another tab, you visit a malicious website. That website contains hidden code that submits a form to your bank: "Transfer $10,000 to attacker's account." Because you're logged in, your browser automatically sends your session cookie, and the bank processes the transfer.
This is Cross-Site Request Forgery—tricking your browser into making requests you didn't intend.
Router DNS Hijacking (2008): A CSRF vulnerability in several home routers allowed attackers to change router DNS settings by tricking users into visiting a malicious website. Victims lost no money but were redirected to phishing sites for months. Millions of routers were affected.
API 경로에 대해 CSRF(교차 사이트 요청 위조) 보호를 구현합니다. POST/PUT/DELETE 엔드포인트를 보호하고, 토큰 유효성 검사를 구현하고, 교차 사이트 공격을 방지하거나, 양식 제출을 보호해야 할 때 이 기술을 사용하세요. 트리거에는 "CSRF", "교차 사이트 요청 위조", "양식 보호", "토큰 유효성 검사", "withCsrf", "CSRF 토큰", "세션 고정"이 포함됩니다. 출처: harperaa/secure-claude-skills.
인용 가능한 정보
AI/검색 인용용 안정적인 필드와 명령어.
- 설치 명령어
npx skills add https://github.com/harperaa/secure-claude-skills --skill csrf-protection- 카테고리
- !보안
- 인증됨
- ✓
- 최초 등록
- 2026-02-01
- 업데이트
- 2026-02-18
빠른 답변
csrf-protection이란?
API 경로에 대해 CSRF(교차 사이트 요청 위조) 보호를 구현합니다. POST/PUT/DELETE 엔드포인트를 보호하고, 토큰 유효성 검사를 구현하고, 교차 사이트 공격을 방지하거나, 양식 제출을 보호해야 할 때 이 기술을 사용하세요. 트리거에는 "CSRF", "교차 사이트 요청 위조", "양식 보호", "토큰 유효성 검사", "withCsrf", "CSRF 토큰", "세션 고정"이 포함됩니다. 출처: harperaa/secure-claude-skills.
csrf-protection 설치 방법은?
터미널 또는 명령줄 도구(Terminal, iTerm, Windows Terminal 등)를 엽니다 이 명령어를 복사하여 실행합니다: npx skills add https://github.com/harperaa/secure-claude-skills --skill csrf-protection 설치 후 스킬은 자동으로 AI 코딩 환경에 설정되어 Claude Code나 Cursor에서 사용할 수 있습니다
소스 저장소는 어디인가요?
https://github.com/harperaa/secure-claude-skills
상세
- 카테고리
- !보안
- 출처
- skills.sh
- 최초 등록
- 2026-02-01