묻고답하기
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
embed 태그로 릴크한 소스의 오류에 대한 질문입니다.
2010.10.13 22:39
오늘 ex.1.4.4.1 버전으로 업그레이드한 후 아래 링크와 같이 embed 태그로 링크한 모든 자료가
"보안 문제로 관리자 아이디로는 embed를 볼 수 없습니다. 확인하시려면 다른 아이디로 접속하세요"라는 메시지가 뜨면서
게시판의 모든 플레쉬 작품은 보이지 않습니다.
해결 방안을 알려 주시면 고맙겠습니다.
링크 형태의" 예"입니다.
<embed style= align="center" src="http://esk925.netorage.com:9711/harddisk/user/my/sm3_052.swf" width="750" height="550"
type="application/x-shockwave-flash" menu="false" quality="high" wmode="transparent"/>
업그레이드 전 까지는 이와 같은 현상이 전혀 없이 잘 실행되었었습니다.
해결 방안을 알려 주시면 감사하겠습니다.
버전업에 따라 XE의 보안 수준이 높아지면서
embed 태그를 이용한 관리자 ID 해킹 (자유게시판에서 CSRF 검색해보시면 자세히 아실 수 있습니다) 이
일어나는 것을 막기 위해 XE에서 관리자는 embed 태그의 내용을 볼 수 없습니다.
embed 태그의 내용을 보기 위해서라면 관리자 권한이 없는 ID를 만들어 사용하시면 됩니다.
최고 관리 권한이 없는 게시판, 모듈 관리 권한을 모두 가진 그룹이나 ID를 만들어서 사용하십시오.