그누보드 토큰 어디다 쓰나요?

그누보드 토큰 어디다 쓰나요?

QA

그누보드 토큰 어디다 쓰나요?

답변 2

본문

bbs/register_from.php 파일에서

 

// 불법접근을 막도록 토큰생성

$token = md5(uniqid(rand(), true));

set_session("ss_token", $token);

set_session("ss_cert_no",   "");

set_session("ss_cert_hash", "");

set_session("ss_cert_type", "");

 

여기서 세션에 저장된 토큰을 사용하는 경우와 원리를 알고 싶습니다

도움 부탁드립니다

 

이 질문에 댓글 쓰기 :

답변 2

예전 G4에서 사용하던 것이었는데 CSRF에서 의미가 없다면서 사용하지 않는 것입니다

삭제 해도 됩니다

g4의  register_from_update.php에서 넘어온 토큰값과 세션 토큰값을 비교하여 다르면

진행하지 않도록 되어있었는데 g4 어느 버젼부터 이 기능이 삭제 되었습니다

 

 

답변을 작성하시기 전에 로그인 해주세요.
QA 내용 검색
질문등록
전체 8,792
© SIRSOFT
현재 페이지 제일 처음으로