[JavaScript 를 이용한 공격] 자바스크립트를 이용한 공격은 XSS, CSRF 등 다양하다. [실습 내용] 스크립트문을 이용하여 "success" 단어 제출을 성공해보자! [초기화면] - success 를 입력해보았더니 Invalid token 이 떴다. -> token 을 함께 보내는 데 그냥 success 를 입력하면 안되는 것 같다. [View Source] - 스크립트 안에 있는 이 함수가 토큰을 생성하는 함수인 것 같다. - var phrase = document.getElementById("phrase").value; -> document.getElementById("phrase").value = "success" 이면 될 것 같다. - document.getElementById("to..