포럼
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
embed태그의 보안성에 대해서
2012.02.29 12:17
K 모 CMS는 보안상의 이유로 embed태그를 관리자 아이디로 볼 수 없게 해놓았습니다.
XE도 그랬던 걸로 알고 있는데, 지금은 관리자 아이디로 embed 태그로 된 동영상과 음악을 볼 수 있네요?
관리자 아이디로 embed 태그를 볼 수 있을만큼 보안이 탄탄해진 겁니까? 아니면 불편하니까 풀어놓은 겁니까?
댓글 5
-
delphiXE2
2012.02.29 12:45
-
바람의매
2012.02.29 12:51
다른사람이 건건 못봅니다
자신이 건건 볼수있습니다.
-
Uri-Ari
2012.02.29 17:35
제 사이트에서 embed태그를 쓸만한 사람이 저말고 없으니 볼 수 있었던 거군요...
-
모조키
2012.02.29 14:33
embed로 플래시 삽입한후 플래시를 통해서 관리자 세션을 훔칠 수 있다고 알고있습니다.
그래서 관리자 아이디는 embed 를 못보도록 처리 한것으로 알고있습니다.
맞슴??
-
퍼니엑스이
2012.02.29 14:45
<embed> 태그를 허용하는 대신 플래시(swf) 파일 내에서 자바스크립트를 실행하지 못하도록 차단한 것 뿐입니다^^
못봅니다.