관리자 CSRF 취약점 수정2
This commit is contained in:
@ -362,7 +362,7 @@ function check_admin_token()
|
||||
$token = get_session('ss_admin_token');
|
||||
set_session('ss_admin_token', '');
|
||||
|
||||
if(!$token || !$_POST['token'] || $token != $_POST['token'])
|
||||
if(!$token || !$_REQUEST['token'] || $token != $_REQUEST['token'])
|
||||
alert('올바른 방법으로 이용해 주십시오.');
|
||||
|
||||
return true;
|
||||
|
||||
Reference in New Issue
Block a user