포럼
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
모든 POST 요청은 checkCSRF()를 통해 referer 검증 등의 절차를 거칩니다.
2015.10.18 14:51
사이트간 회원과 컨텐츠 연동하고 있었는데, 갑자가 사이트 차단 메세지가... ㅜ.ㅜ
오랜 점검을 통해 오류없이 잘 작동되도록 해놨었는데, 갑자기 안되서 혈압이 오르려고 하던차에...
XE 업데이트된 후에 문제인것 같아서 업데이트 내용을 점검해 보았습니다.
- 모든
POST
요청은checkCSRF()
를 통해 referer 검증 등의 절차를 거칩니다.
이 부분 때문에 사이트 차단 메세지가 있었습니다.
XE 모듈중에 cURL 을 이용하고 있는 모듈들이 몇가지 있는것으로 아는데, 아래처럼 cURL 옵션 구문 하나 추가해 주면 해결됩니다.
curl_setopt($ch, CURLOPT_REFERER, $url);
저는 보안 관련된 쪽은 아직 잘 몰라서...
저처럼 잘 되던것이 갑자기 안되서 당황하신 분들에게 참고가 되길 바라는 마음에 글을 올립니다.