포럼

module.xml에 정의하는 module action에 활용되지 않았던 속성인 standalone의 역할을 다시 부여하려고 합니다. 활용되지 않던 속성이라 최근 코드에서 관련 흔적들을 모두 제거를 했는데 이를 다시 복원했습니다.

비정상적으로 액션을 호출하는 것을 제한하기 위한 조치이며 XE Core 1.7.4 버전에 적용 할 예정입니다.

예를 들어 다음과 같은 액션은 제한되어야 합니다.

mid=freeboard&act=procMemberDelete처럼 (freeboard가 board모듈일 때) board 모듈의 액션이 아닌 엉뚱한 액션의 요청과 실행을 방지하기 위함입니다.

기능에 따라 standalone 속성을 부여해야하는 액션의 예를 들자면 mid=freeboard&act=dispMemberInfo… 즉, 회원정보를 보여주는 action인 dispMemberInfo는 member 모듈이 스스로 mid를 가지지 않기 때문에 standalone 속성을 부여하여 (레이아웃 설정 등을 mid=freeboard 에서 가져오되) 독립적으로 실행할 수 있어야 합니다.

앞의 예처럼 standalone속성을 부여해야만 하는 action은 많지 않을 것 같습니다. member, rss, trackback 처럼 다른 모듈의 mid에 의존하거나 mid와 상관없이 요청된 동작을 항상 독립적으로 실행할 수 있어야 하는 action에만 부여하면 됩니다. 단, procBoardAdminDelete처럼 관리페이지 및 최고관리자의 요청만을 처리하는 액션은 제한하지 않도록 했습니다.

standalone 브랜치에서 진행 중이며 모듈 개발을 하시는 분들은 이 브랜치를 적용하여 동작을 테스트 해보실 수 있습니다. 예상하기로 mid를 가지는 모듈은 대부분의 액션은 정상 수행될 것으로 보입니다.

XE Core 등 직접 관리 및 배포하는 것들은 점검하여 동작에 문제가 없도록 처리 중에 있습니다.

이 변경으로 인해 발견된 문제는 댓글이나 https://github.com/xpressengine/xe-core/issues/226 에 남겨주시면 감사하겠습니다.

태그 연관 글
  1. [2019/10/22] Blog [보안패치] XE 1.11.6 버전 배포 안내 by XE *2
  2. [2019/04/02] Blog [보안패치] XE 1.11.5 버전 배포 안내 by XE *6
  3. [2019/03/26] Blog [보안패치] XE 1.11.4 버전 배포 안내 by XE
  4. [2019/03/25] Blog [보안패치] XE 1.11.3 버전 배포 안내 by XE *2
  5. [2018/12/18] Blog [보안패치] XE 1.11.2 버전 배포 안내 by XE *1
글쓴이 제목 최종 글
XE [Core] module action에 standalone 속성의 역할 재부여 [6] 2014.02.07 by 쿡래빗
콩치 [알림] 회원모듈 스킨 개발자분들께 알립니다. [2] 2014.02.07 by XE
쿡래빗 아이디어 공유방. [25] 2014.02.07 by 숭숭군
亞波治™ 카카오 앱 개발플랫폼 beta 런칭 한답니다.....^^ [1] 2014.02.07 by ToFinder
티지로 그냥 자유게시판처럼 마구 적어봅니다. 있었으면 하는 기능(바램) [10] 2014.02.07 by 티지로
푸시아 새로운 공홈에 대해 알려 주세요~ [2] 2020.03.14 by 라미아스튜디오
sjap97 묻고 답하기 게시판에는 알림센터가 동작이 불가능한가요? ^^ 잘 몰라서 ㅋ [1] 2014.02.07 by 마음의빈자리
잉카러부 XE 너무 어려워요 ㅠ,.ㅠ [16] 2020.03.14 by 亞波治™
마음의빈자리 글로벌 XE에 엄청난 문제가 있습니다. 아시나요? [12] 2020.03.14 by 마음의빈자리
delphiXE2 아.. 실망스럽네요. [5] 2014.02.07 by 정도길
lililiillililiil 제가 보기엔 이건 고정관념의 문제인거 같습니다.  
socialskyo 큰 틀안에서..요~  
마음의빈자리 이제 저도 그만할랍니다~ ㅋ [3] 2014.02.07 by sjap97
착한부산남자 [1.7.4] 회원가입시 주소가 폰번호 형식으로 나옵니다. file  
숭숭군 반응형은 양날의검. [4] 2014.02.07 by 정도길
푸시아 헐, 이온디님 사이트 들어가 보려고 했더니.. [3] 2014.02.07 by 이온디
루시엘* setRedirectUrl [2] 2014.02.07 by criuce
jambox 진짜 사람의 인성이 다 드러나는 군요. [2] 2014.02.07 by jambox
이즈야 레이아웃의 구성 요소 [1] 2014.02.07 by 숭숭군
ForHanbi xe 의 무궁한 발전을 바라면서.... [3] 2014.02.07 by 마음의빈자리