포럼
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
Meta 태그에 버전표시
2011.07.30 15:20
현재 XE로 만들어진 페이지를 보면 메타 태그에 XE버전을 표시하고 있습니다.
해당 사이트가 무슨 버전으로 만들어져있는지 방문자에게 주는 효과가 있을지는 모르겠는데,
이를 뺐으면 합니다.
우선 사이트 운영자에게 주는 이득이 없을 뿐더러,
기존에 공개된 보안 문제의 경우에 공격자들에게 사이트 버전을 확인하고 공격할 수 있는 가능성을 열어주는 문제가 있습니다.
Version 수집등은 더 명시적인 방법으로 (Admin에서 공지사항을 가져갈때 제출한다던가) 하고, common layout에 포함된 generator 버전은 삭제했으면 합니다.
이에 대해서 어찌 생각하시는지요?
해당 사이트가 무슨 버전으로 만들어져있는지 방문자에게 주는 효과가 있을지는 모르겠는데,
이를 뺐으면 합니다.
우선 사이트 운영자에게 주는 이득이 없을 뿐더러,
기존에 공개된 보안 문제의 경우에 공격자들에게 사이트 버전을 확인하고 공격할 수 있는 가능성을 열어주는 문제가 있습니다.
Version 수집등은 더 명시적인 방법으로 (Admin에서 공지사항을 가져갈때 제출한다던가) 하고, common layout에 포함된 generator 버전은 삭제했으면 합니다.
이에 대해서 어찌 생각하시는지요?
댓글 7
-
인간a
2011.07.30 16:14
동감입니다. -
SMaker
2011.07.30 18:18
동감합니다.
더군다나 1.5.0 브랜치에서 JS/CSS 파일을 불러들일때 버전명을 붙이는데 이것을 다른 것으로 대체했으면 좋겠습니다. -
misol
2011.07.31 00:49
RSS ATOM에도 표시됩니다 ㅠㅎㅎ 지우신다면 같이 지워주세요 ㅋ -
파이델
2011.07.31 18:45
생각해보니 그러네요 -
카이네드
2011.07.31 21:12
좋다고 생각합니다.
모든 사이트가 최신버전을 쓰고 있는게 아니니 분명 악용할 수 있다고 봅니다. -
Xiso
2011.08.03 11:18
동감합니다. 제거해야합니다... -
정찬명
2011.08.03 18:42
좋은 의견. 큐에 쌓아 놨습니다. http://code.google.com/p/xe-core/issues/detail?id=101