대체적으로 csrf 다들 적용하시나요?
궁금해서 여쭤봅니다~
과거에는 적용했지만, 몇년전부터는 이용자들의 불만이 많아서 적용하지 않고 있습니다.
저희 회사 쇼핑몰 솔루션도 기본적으로 적용하여 개발합니다.
방화벽은 80번 포트에 대해 열어둔 상태라 무의미 합니다.
열어두지 않으면 웹사이트 자체가 열리지 않을테니.....
채팅 같은 실시간 ajax 사용 시 간헐적으로 csrf가 안되는 현상이 있습니다.
The action you have requested is not allowed.
이게 한번 뜨더니 다시 정상으로 돌아가기도 하고
문제 없다가 어느 순간 아예 끊겨버려서 더이상 실시간으로 돌아가지 않는 현상이 가끔 일어납니다.
의견들 내주셔서 감사합니다.
ajax에서도 쿠키로 csrf 값 가져와 사용 가능합니다.
정 예매하면 ajax에 대해 csrf 제외 시키도록 하세요.