개발 Q&A

제목 csrf를 setting한 상태에서 ckeditor image upload 해보신 분 있으신가요?
글쓴이 쿨가이8 작성시각 2013/05/22 10:07:29
댓글 : 3 추천 : 0 스크랩 : 0 조회수 : 21159   RSS
ckeditor를 게시판에 붙이려 하는데,
image upload는 아래와 같이 하는데요.

<script>
CKEDITOR.replace( 'description', {
filebrowserUploadUrl: '/aaa/bbb'
});
</script> 

csrf를 setting하면 POST/GET 전송 시 csrf token을 전달해 주어야 하는데요.
token을 parameter로 전달할 수가 없네요.
구글링 해봐도 적당한 내용을 찾을 수가 없구요.

혹시 비슷한 경험이 있으신 분이 있으신가요?
정녕 csrf를 끈느 수 밖에 없는건가요? ㅠㅠ

고수님들의 답변 부탁 드리겠습니다.

감사합니다.
 다음글 ci에서 사용자 라이브러리 생성자 사용 (2)
 이전글 라이센스 관련해서 질문있습니다!! (1)

댓글

risa / 2013/05/22 17:45:23 / 추천 0
 쿠키를 전송 해줘야 하는걸로 알고있습니다.

http://codeigniter-kr.org/lecture/view/282/page/1/q/csrf


쿨가이8 / 2013/05/23 02:48:48 / 추천 0
 네. 현재 csrf를 켜고 다른 post는 다 csrf token을 붙여서 전송하고 있는데,
ckeditor의 image upload에서는 이런 custom parameter를 전송하는 부분이 없는 것 같아서,
혹시 해보신 분이 있나 여쭤본 거였어요^^;;
사월 / 2013/05/23 16:23:48 / 추천 0
해보진 않았지만; upload url에 GET(?token=blahblah)으로 바로 붙여버리면 안될려나요;