너무 강하네요.
현재 내부를 보안에 맞게 최대한 맞추는데
지금 보안 소스에 다 맞출려면 ㄷㄷㄷ 입니다.
그래도, 하나하나 맞춰가고 있는데 계속 문제가 발생하면......
Csrf를 삭제하지 말고, 유지하거나 또는 시간 기반으로 바꿔야 하겠네요.
엄격해서 좋긴 하지만, 사용자들이 너무 불편할 것 같긴 합니다.
암튼 내부적으로 최대한 맞춰보다가 안되면 이후 글 남기겠습니다.
오늘 일정이 있었는데, 보안 업데이트로 취소했습니다.
사람이 먹고사는게 중요한데, CMS때문에 다 취소하고 있으니... 답답하긴 합니다.
재미를 찾자니 배가 고프고, 배를 채우면 재미가 날라가니.... ^^;;
보안 세션...
Administrator