답변 2개
채택된 답변
+20 포인트
10년 전
CSRF 취약점을 해결하기 관리자 페이지에 한해 토큰 체크 기능이 추가됐습니다.
admin.js 파일이 수정됐기 때문에 브라우저 캐시를 갱신하지 않으면 기존 파일이
브라우저에서 사용되어 토큰을 넘겨주지 못합니다. 패치 배포 내용 중 브라우저
캐시 갱신을 위해 새로고침을 여러 번 실행해야 한다는 것이 포함되어 있습니다.
추가로 일반 게시판에서는 토큰 체크를 사용하도록 수정이 되지 않았기 때문에
게시글 삭제에서 오류가 발생한다면 패치가 정상적으로 되지 않은 것입니다.
토큰 값을 체크하는 함수는 check_admin_token 이며 check_token 함수와는
다른 함수입니다. 실수로 check_token 함수를 수정하면 위와 같은 오류가 발생할 수 있습니다.
로그인 후 평가할 수 있습니다
댓글을 작성하려면 로그인이 필요합니다.
10년 전
이번 업데이트에 포함된 내용 때문인 모양입니다.
해당 메시지를 adm 폴더의 어느 파일에서 본 것으로 기억합니다.
일반 게시판에서 비슷한 상황을 경험해봤구요.
관리자모드에서 '일괄삭제' 항목들을 모두 삭제해보세요.
해당 메시지를 adm 폴더의 어느 파일에서 본 것으로 기억합니다.
일반 게시판에서 비슷한 상황을 경험해봤구요.
관리자모드에서 '일괄삭제' 항목들을 모두 삭제해보세요.
로그인 후 평가할 수 있습니다
댓글을 작성하려면 로그인이 필요합니다.
답변을 작성하려면 로그인이 필요합니다.
로그인