Release 0.1.23
버그 — `/admin/db_migrate` 액션에서 '토큰키 에러!' alert
기존 `db_migrate.php` 는 자체 세션 토큰 (`_db_migrate_token`) + `hash_equals` 패턴으로 CSRF 검증을 했으나, gnuboard 의 `admin.js` 가 모든 admin form submit 시 `/admin/ajax.token.php` 로 새 토큰을 받아 `name="token"` 필드를 덮어쓴다. 결과적으로 서버 측 `hash_equals` 는 가짜 토큰과 비교하니 항상 실패.
증상: `g5_setting` 테이블 생성, charset 변환, zero-date 변환 등 모든 액션 클릭 시 `토큰키 에러!` alert.
수정 — gnuboard 네이티브 토큰으로 교체
v0.1.20 에서 `/admin/setting` 을 고친 패턴 과 동일:
- 폼: `<input name="token" value="">`
- 서버: `check_admin_token()` (세션 + 풀에 있는 토큰만 통과 + 1 회 소비)
- `_db_migrate_token` 세션 키 및 만료 토큰 재발급 로직 제거
변경 파일
- `app/admin/db_migrate.php`
- `app/version.php`