포럼
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
댓글 권한이 뚫리는 거 같네요
2014.01.22 09:32
분명 댓글 작성을 로그인 사용자로 해놨는데
비회원 스팸을 막 날리네요...
그런데 이게 다른 모듈 문제일지도 몰라서 이슈도 못 올리겠네요;
다른 분들은 문제 없으신가요?
댓글 4
-
XE
2014.01.22 09:35
-
KrteamENT
2014.01.22 09:41
코드를 제공하는곳은 어디인가요.
1.7.3.6 사용중입니다만, 그 코드를 적용해도 정상작동할까요
-
Lansi
2014.01.22 15:37
https://github.com/xpressengine/xe-core/commit/2ac48d1a3bd79eaa9656f6cb9c617b913e205aa4
이거 같네요. checkCSRF() 적용.
-
Lansi
2014.01.22 09:43
아 확실히 문제가 있었던 거군요.
1.7.4 beta에서 수정되었습니다.