그누보드 토큰 어디다 쓰나요?

그누보드 토큰 어디다 쓰나요?

QA

그누보드 토큰 어디다 쓰나요?

본문

bbs/register_from.php 파일에서

 

// 불법접근을 막도록 토큰생성

$token = md5(uniqid(rand(), true));

set_session("ss_token", $token);

set_session("ss_cert_no",   "");

set_session("ss_cert_hash", "");

set_session("ss_cert_type", "");

 

여기서 세션에 저장된 토큰을 사용하는 경우와 원리를 알고 싶습니다

도움 부탁드립니다

 

이 질문에 댓글 쓰기 :

답변 2

예전 G4에서 사용하던 것이었는데 CSRF에서 의미가 없다면서 사용하지 않는 것입니다

삭제 해도 됩니다

g4의  register_from_update.php에서 넘어온 토큰값과 세션 토큰값을 비교하여 다르면

진행하지 않도록 되어있었는데 g4 어느 버젼부터 이 기능이 삭제 되었습니다

 

 

답변을 작성하시기 전에 로그인 해주세요.
전체 123,478 | RSS
QA 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT