mirror of
https://github.com/Lastorder-DC/rhymix.git
synced 2026-01-06 18:21:39 +09:00
<body> 태그의 속성이나 그 밖의 태그를 사용하지 않는 이유는 <body>가 로딩되기 전에 먼저 AJAX 요청을 시도하는 서드파티 자료가 있기 때문이다. <head> 상단에 CSRF 토큰을 넣어야 이런 자료에서도 토큰이 누락되지 않는다. 다른 CSM나 프레임워크들도 <head> 상단에 <meta> 태그를 사용하여 CSRF 토큰을 삽입하는 사례가 많으며, csrf-token은 이런 용도로 WHATWG에 공식적으로 등록된 meta name이다. cf. https://wiki.whatwg.org/wiki/MetaExtensions |
||
|---|---|---|
| .. | ||
| common_layout.html | ||
| debug_comment.html | ||
| default_layout.html | ||
| popup_layout.html | ||
| redirect.html | ||
| refresh.html | ||