답변 2개
채택된 답변
+20 포인트
9년 전
CSRF 취약점을 해결하기 관리자 페이지에 한해 토큰 체크 기능이 추가됐습니다.
admin.js 파일이 수정됐기 때문에 브라우저 캐시를 갱신하지 않으면 기존 파일이
브라우저에서 사용되어 토큰을 넘겨주지 못합니다. 패치 배포 내용 중 브라우저
캐시 갱신을 위해 새로고침을 여러 번 실행해야 한다는 것이 포함되어 있습니다.
추가로 일반 게시판에서는 토큰 체크를 사용하도록 수정이 되지 않았기 때문에
게시글 삭제에서 오류가 발생한다면 패치가 정상적으로 되지 않은 것입니다.
토큰 값을 체크하는 함수는 check_admin_token 이며 check_token 함수와는
다른 함수입니다. 실수로 check_token 함수를 수정하면 위와 같은 오류가 발생할 수 있습니다.
로그인 후 평가할 수 있습니다
댓글을 작성하려면 로그인이 필요합니다.
답변을 작성하려면 로그인이 필요합니다.
로그인