웹마스터 팁
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
"모듈 찾기" 기능을 최고 관리자로 제한하기.
2012.12.09 15:19
모듈 찾기 기능으로 모듈 선택기를 접속할수가 있죠.
1.5는 모르겠지만, 1.4에서는 일반 회원들도 이 기능을 통하여 모듈 리스트를 볼수가 있습니다.
비공개 게시판, 모듈이 있는 사이트에서는 치명적이죠.
이 글은 모듈 선택기를 최고 관리자만 사용할수 있도록 제한하는 팁입니다.
먼저 modules\module\module.view.php를 열어주세요.
1.4.5.10 버전 기준으로 44번째 줄에;
if(!Context::get('is_logged')) return new Object(-1, 'msg_not_permitted');
이것을 다음과 같이 바꿔주세요;
$logged_info = Context::get('logged_info'); if($logged_info->is_admin !='Y' && !$logged_info->is_site_admin) return new Object(-1, 'msg_not_permitted');
저장하고 업로드 하시면 최고 관리자만 모듈 선택기를 이용할수 있습니다.
또한 http://사이트명/xe/index.php?module=module&act=dispModuleSelectList&id=target_module&type=single로 접속할수도 없죠.