<form action="{getUrl('','act','procMemberLogin')}" method="post" ruleset="@login">
action
로그인 이후 보낼 페이지 주소
<form action="{getUrl('','act','procMemberLogin')}" method="post" ruleset="@login">
{getUrl()}
이렇게 작성하면 사이트 메인 페이지로 이동을 하고
{getUrl('','act','procMemberLogin')}
이렇게 보내면 작성한 페이지에서 로그인한 화면을 보여줍니다.
method
get 방식은 가져온다, post는 넘긴다로 이해하면 됩니다.
검색은 post나 get이나 크게 문제가 안되지만 get 방식은 주소 뒤에 (?a=b) 파라미터가 붙기 때문에..
get으로 보내버리면 id랑 비밀번호가 노출되는 사태가 발생합니다. 그래서 아마 막아두었을 겁니다.
아마 5년 전쯤 네이버도 로그인 값을 get으로 보내는 바람에 오가는 url만 캡쳐해도 id랑 pw를 볼 수 있었죠 ;;
ruleset
https://www.xpressengine.com/tip/21247741