csrf가 공격자가 어드민이나 타사용자에게

요청이 담긴 스크립트를 실행하게 하는거자나


스크립트 실행할때 저장된 인증에 사용되는 쿠키도 같이 보내지는거니깐

서버에서 쿠키, 세션사용만 안하면 되나?


서버에서 토큰기반으로 처리하게 하면 되는거지?