WordPress CSRF 공격 초안 상태 새로운 포스트 드래프트를 작성할 때 CSRF 부정 이용으로부터 WP를 가장 안전하게 보호하는 방법은 무엇입니까? 새로운 투고를 추가하여 초안으로 저장하면 Burp Suite를 사용하여 요청을 가로챌 수 있습니다. Burp Suite의 인게이지먼트 툴을 사용하여 투고 타이틀의 값을 변경하고 URL을 브라우저에 다시 붙여넣을 수 있습니다.이것에 의해, 변경된 투고 타이틀의 새로운 초안이 작성됩니다. 어떻게 하면 이것을 막을 수 있을까요? 건배.WordPress는 이미 난스를 사용하여 CSRF 보호 메커니즘을 제공합니다.새로운 투고를 작성하면, 새로운 일의의 난스가 작성됩니다.이 난스는 필수이며 투고를 초안으로 저장하거나 게시하기 위해 나머지 POST 데이터와 함께 ..