포럼
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
레이아웃 설정에 대한 제안
2014.03.25 17:32
1. value 종류에 'color'를 추가하는게 어떨까요?
colorpicker를 이용, 사용자가 설정화면에서 편하게 색상을 지정할 수 있게 했으면 좋겠습니다. 지금은 'text'를 이용해 색상코드를 입력하라고 권하고 있지만 'color'가 따로 추가된다면 정말 편리할 것 같습니다.
2. textarea에서 주석문을 쓸 수 있도록 해주세요.
현재의 설정화면에서 textarea는 주석문 처리를 하지 않고 그대로 내보내고 있습니다. 그로 인해 if문을 쓸 수가 없어 위젯코드 등을 삽입할때 cond문으로 대체하거나 아예 _sidebar.html 같은 파일을 레이아웃에 인클루드하고 사용자가 직접 수정하게하는 등 상당히 불편합니다.
댓글 7
-
LI-NA
2014.03.25 17:50
-
W.O
2014.03.25 18:53
어떤 종류의 취약점이 발생할 수 있을지 잘 감이 안잡힙니다.. 예시를 좀 부탁드려도 될까요?
-
LI-NA
2014.03.25 20:24
XE 관리자 계정만 털려도 임의의 PHP 함수 실행이 가능해집니다.
그럼 그걸로 DB도 털릴 수 있고... 'ㅁ'..
-
이즈야
2014.03.25 22:28
그렇겠네요.
레이아웃 등에서 Context::getDBInfo() 등을 하면...(...) -
W.O
2014.03.28 19:57
호오 그렇겠군요
-
착한악마
2014.03.25 17:56
칼라 강추!!!!!! 레이아웃 설정시 꼭 필요한것 같습니다. 칼라값을 지정이 쉬워 질듯합니다.
-
Lansi
2014.03.25 23:40
컬러 좋네요 ㅎㅎ
전 배열을 쓸 수 있으면 좋겠네요. 가변변수를 사용 못 해서 번호 붙은 설정은 하나하나 다 만들어줘야 되서...
주석문이라면 <!--@if()--> 이런걸 말씀하시는 것 같은데, 보안 취약점으로 이어질 수 있어 안한 것 같습니다.
컬러 추가는 좋겠네요... +_+