토큰정보 문제
본문
앞서 나왔던 ff021750.cafe24.com 에서는 토큰문제가 일절 없는 방면,
보조 도메인이신 우리 phrack.xyz 께서는 어떤 상호작용 (예: 글쓰기, 관리자메뉴 컨트롤) 시에
"토큰정보가 올바르지 않습니다" 라는 문제가 발생합니다... 검색도 해보았지만 맞는 문제인지 모르겠어요 ㅜㅜ
단.. 두 주소의 차이점이라면, 인증서 정도입니다... cloudflare에서 flexible 수준의 SSL을 적용하였습니다...
그리고.... cloudflare 내부에서 개발자 모드가 현재 켜져있다...정도?
또 뭐가 문제가 된 걸까요 ㅜㅜㅜㅜ
아래는 개발자도구에서 확인된 시뻘건 오류 내역입니다 ..
main.js?attr=(검열):1041 Mixed Content: The page at 'https://phrack.xyz/adm/menu_list.php' was loaded over HTTPS, but requested an insecure XMLHttpRequest endpoint 'http://phrack.xyz/adm/ajax.token.php'. This request has been blocked; the content must be served over HTTPS.
답변 1
https:// 로 열린 페이지 내에서에서, http:// 로 js 등이 로드될 때 생기는 오류입니다.
클라우드 플레어 flexible ssl 사용 관련 문제인 것으로 보입니다.
잘 될지는 모르겠습니다만,
/common.php 에서 define('G5_DOMAIN', ~) 을
define('G5_DOMAIN', 'https://phrack.xyz');
로 변경해 볼 수 있습니다.