토큰정보 문제

토큰정보 문제

QA

토큰정보 문제

본문

앞서 나왔던 ff021750.cafe24.com 에서는 토큰문제가 일절 없는 방면,

 

보조 도메인이신 우리 phrack.xyz 께서는 어떤 상호작용 (예: 글쓰기, 관리자메뉴 컨트롤) 시에

 

"토큰정보가 올바르지 않습니다" 라는 문제가 발생합니다... 검색도 해보았지만 맞는 문제인지 모르겠어요 ㅜㅜ

 

단.. 두 주소의 차이점이라면, 인증서 정도입니다... cloudflare에서 flexible 수준의 SSL을 적용하였습니다...

 

그리고.... cloudflare 내부에서 개발자 모드가 현재 켜져있다...정도?

 

또 뭐가 문제가 된 걸까요 ㅜㅜㅜㅜ

 

 

아래는 개발자도구에서 확인된 시뻘건 오류 내역입니다 ..

main.js?attr=(검열):1041 Mixed Content: The page at 'https://phrack.xyz/adm/menu_list.php' was loaded over HTTPS, but requested an insecure XMLHttpRequest endpoint 'http://phrack.xyz/adm/ajax.token.php'. This request has been blocked; the content must be served over HTTPS.

이 질문에 댓글 쓰기 :

답변 1

https:// 로 열린 페이지 내에서에서, http:// 로 js 등이 로드될 때 생기는 오류입니다.

클라우드 플레어 flexible ssl 사용 관련 문제인 것으로 보입니다.

 

잘 될지는 모르겠습니다만,

/common.php 에서 define('G5_DOMAIN', ~) 을

define('G5_DOMAIN', 'https://phrack.xyz');

로 변경해 볼 수 있습니다.

감사합니다! 그런데... ctrl+F 에서 DOMAIN 항목이 안보입니다 ㅜㅜ
    if (G5_DOMAIN) {
        $p = @parse_url(G5_DOMAIN);
        $urlencode = G5_DOMAIN.urldecode(preg_replace("/^".urlencode($p['path'])."/", "", $urlencode));
    }
여기 밖에 ㅜㅜ

답변을 작성하시기 전에 로그인 해주세요.
전체 0 | RSS
QA 내용 검색
  • 개별 목록 구성 제목 답변작성자조회작성일
  • 질문이 없습니다.

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT