제목 | csrf protection 처리는 언제 어데서 누가 해주나효? | ||
---|---|---|---|
글쓴이 | 세콩 | 작성시각 | 2012/02/29 15:01:30 |
|
|||
어제 처음 사용해보았습니닷 ;; 저는 form 에서 post 하는 csrf 히든 value를 컨트롤러에서 받아 인증 작업을 직접해줘야하는건줄 알았는데 아니였습니다.. 두둥!! 테스트해보니 던져주는 값을 알아서 확인하고 인증되면 처리하고, 인증되지 않은경우 자동으로 거부하던데 Input 클래스에서 일까요?? ps. 소스를 까보기전 선질문하는 센스!! -_-;; |
|||
다음글 | 이중 폴더 안에 컨트롤러를 넣으려고 합니다. (4) | ||
이전글 | 사용자 포럼과 관련된 질물 (2) | ||
세콩
/
2012/02/29 15:11:32 /
추천
0
|
한대승(불의회상)
/
2012/02/29 17:02:49 /
추천
0
좋은 질문과 답변 감사 드립니다. ^^
수고 하셨습니다. 세콩님 |
자답입니닷
input 클래스에서 CSRF_Protection을 먼저 체크합니닷
그다음 security 클래스의 메소드인 csrf_verify() 메서드가 수행!!
이상입니닷.. -_-;;