포럼

document 모듈의

document.controller.php 를 보면

insertDocument() 부분에

 

  if(!checkCSRF())
  {
   return new Object(-1, 'msg_invalid_request');
  }

 

가 있습니다.

코어 1.5.4.3 버전입니다.

 

이 함수는

 

 function checkCSRF()
 {
  if($_SERVER['REQUEST_METHOD'] != 'POST')
  {
   return false;
  }

  // exception blog api write
  $act = Context::get('act');
  $actList = array('rss'=>1, 'atom'=>1, 'api'=>1);
  if(isset($actList[$act]))
  {
   return true;
  }

  $defaultUrl = Context::getDefaultUrl();
  $referer = parse_url($_SERVER["HTTP_REFERER"]);

  $oModuleModel = &getModel('module');
  $siteModuleInfo = $oModuleModel->getDefaultMid();

  if($siteModuleInfo->site_srl == 0)
  {
   if(!strstr(strtolower($defaultUrl), strtolower($referer['host'])))
   {
    return false;
   }
  }
  else
  {
   $virtualSiteInfo = $oModuleModel->getSiteInfo($siteModuleInfo->site_srl);
   if(strtolower($virtualSiteInfo->domain) != strtolower(Context::get('vid'))  && !strstr(strtolower($virtualSiteInfo->domain), strtolower($referer['host'])))
   {
    return false;
   }
  }

  return true;
 }

를 담고 있습니다.

이거 꼭 써야 하나요? 이거 안쓰면 문제 생길까요?

외부 모듈에서 글 등록이 안되는 경우가 있는데 글등록시 체크하는 부분을 주석처리해서 무시하면 등록되고

살려 놓으면 글 등록이 안됩니다 ㅠㅜ

 

 

글쓴이 제목 최종 글
브레인630 관리자화면에서 회원목록 그룹별로 보기 [5] 2013.03.22 by 브레인630
푸시아 checkCSRF 꼭 해야하나요? 이거 안하면 보안에 문제 생기나요? [6] 2013.03.22 by criuce
니는뜬데이~ 1.7.3.0 업데이트 후 소셜 서버 설치 및 사용해보신분.. 사용이 가능할까요? [5] 2013.03.22 by 큰돌♡
rjsoo 1.5에서 1.7로 업데이트후 홈페이지 메인메뉴가 어드민페이지 사이트메뉴편집에서 안보여서 문의 합니다.  
푸시아 개발자 팁 통합 검색 [8] 2013.03.22 by 푸시아
캠핑카USA 1.7.3 업그레이드 후, 에디터에서 문제점  
이온디 바로가기로 등록한 메뉴도 레이아웃 일괄 변경하면 적용이 되나요? [1] 2013.03.22 by OEZ
푸시아 1.7 테스트 공간을 이제야 깔았네요  
오뎅궁물 core 1.5.4.3에서 1.7.3.0으로 업데이트 후 곤란한 점  
푸시아 애드온에서 세션 [6] 2013.03.21 by 푸시아
키스미베이베 추천/비추천 노출 애드온 수정...신고버튼(거의완료단계인거같은데 ㅜㅜ) 도와주세요 [9] 2013.03.21 by OEZ
또별 메뉴연결구조 혁명적 혁신 방법 [15] 2013.03.21 by 컴토피아
Gunmania 알림센터 Lite + 회원가입 확장 모듈 조합 쓰시는분? [1] 2013.03.21 by 2donggalbi
이온디 1.7 사이트맵에 관해 이야기 나눠 봅시다 [5] 2013.03.20 by 윈컴이
쓰리공주 XE 1.7.3 관리자 메뉴 초기화시 메뉴가 나타나지 않는 현상? [3] file 2013.03.20 by 쓰리공주
이온디 유투브 모듈도 있나요?? [2] 2013.03.20 by 라미아스튜디오
이온디 1.7.3 좋아요~!! [14] 2013.03.20 by 라미아스튜디오
한마음^^ 1.7.3과 V3 사이트가드의 충돌 문제 [2] 2013.03.19 by 독도2005
10110 텍스트?로 인하여 페이지 일부분이 깨지는 현상 [3] file 2013.03.19 by SCAC
또별 Core1.7.0 버전에서 1.5x보다 후퇴한 기능에 대해서 [22] 2013.03.19 by Garon