Skip to content

로그인 시 session id를 갱신하도록 개선 #952

@ghost

Description

XSS 등을 통한 session id를 획득 후 이를 악용할 수 있는 문제 해결

이 문제는 한국인터넷진흥원에서 알려주셨습니다.

Metadata

Metadata

Assignees

No one assigned

    Type

    No type
    No fields configured for issues without a type.

    Projects

    No projects

    Milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions