묻고답하기

jQuery.exec_json( [ act 명 ], [ parameter ], [ 전달받을 함수 ] );


XE의 exec_json 함수의 형태 입니다.


ajax구현을 위해, 해당 함수를 특정 게시판의 리스트를 열람하기 위한 용도로 사용할 수 있습니다.


예를들면 모듈 ID가 board인 경우, 크롬 브라우저의 콘솔에서 


jQuery.exec_json("board.dispBoardContentList", {"mid":"board", "page":1}, function(data){ console.log(data); });


이 한줄의 스크립트가 크롬 콘솔창에 아이디를 포함하여 게시판의 내용까지,

만약 회원 권한이 걸려 있더라도, 로그인을 하지 않고도 열람할 수 있습니다.


이거 큰 문제 아닌가요..?

해결방안이 있다면.. 게시판 뜯어 고쳐야하겠죠?


게시판의 액션에 좀 더 제약을 걸어야 하지 않나 생각이 드네요.


게시판을 커스터마이징하여 특정 회원정보를 노출하지 않게 하시는 분들은,

좀 더 신경을 써야할 듯 합니다 ^^;


-------------------- 내용 추가 ---------------


확인해 보니 게시판 접근 권한의 문제였네요. 접근 권한을 로그인 사용자로 수정하면 해결 됩니다만...


'비 로그인 사용자'에 한하여 게시판 목록까지만 열람하게 할 시에는,

잠재적 위험요소가 될 수 있겠습니다. 접근 자체를 막아버려야 하는군요.

해당 경우 그룹에 제한을 걸 때에도 현재로선 소용이 없는 듯 합니다.

글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
도라에몽x몽에라도 하나의 계정에 xe 2개 설치해서 도메인 연결은? [5] 2014.06.16 by 도라에몽x몽에라도
로프디자인 요청한 기능을 실행할 수 있는 권한이 없습니다. 미치겠습니다.. [4] 2014.06.16 by 써니22222
qwqwwewe 스케치북 사진때문에 문제네요.(최신버전사용중)  
나다미 스케치북 제목 색상 굵기 회원들도 사용 가능하게 [2] 2014.06.15 by 나다미
listening 관리자 로그인시 "존재하지 않는 회원아이디입니다 메세지가 뜹니다... [4] 2014.06.15 by listening
미친놈인가 카페에 가입을 했는데, 가입버튼이 계속 보여요. [3] 2014.06.15 by 미친놈인가
콩까기 스팸단어작성할시 나오는 ~는 스팸단어입니다 라고 알려주는 메세지 안나오게 하고싶은데요  
mr33 @if 조건문...사용방법 여쭤봅니다 [4] 2014.06.15 by mr33
정도길 회원 닉네임이 전부 다르게 익명으로, 그리고 색으로 구분~ [1] 2014.06.15 by mAKEkr
geogeo123 passitive 모드 사용 이거 뭔가요? [1] 2014.06.15 by mAKEkr
어나더블루밍트리 모바일에서 WAV 확장자를 첨부하고 싶습니다  
박경훈673 독립 제작된 홈페이지에서 XE의 로그인 과 게시판만 쓰려고하는데... [2] 2014.06.15 by 박경훈673
콩까기 @애니즌님 연달아 글등록 방지 애드온에 modules.zip 다운이 안되고있어요~ [7] 2014.06.15 by 콩까기
희망규짱 애드온파일삭제 관련 질문을. [1] file 2014.06.15 by Canto
eple123 부트스트랩을 회사 홈페이지에 써도 문제가 없는건지요? [1] 2014.06.15 by DoorWeb
하다하다 회원 일괄 삭제하는 방법이 없나요? [2] 2014.06.15 by 하다하다
SeungXE 댓글을 삭제했을때 실제로 삭제하지 않고, 일반 유저들에게 삭제된 댓글입니다 라고 보이려면? [6] 2014.06.15 by SeungXE
희망규짱 스케치북5 설치경로? [2] 2014.06.15 by RedLan
포니툰1 댓글에 번호를 달았는데 문제가 생겼습니다. [8] file 2014.06.15 by 포니툰1
EnuX mysql_query 와 mysqli_query 차이? [6] 2014.06.15 by LI-NA
몽실아빠 @canto님 새글알림2 글알림시 소리 [27] 2014.06.14 by Canto
머리어깨 검색시 html 태그 표시 안되게... file  
Ashon [보안문제?] exec_json 스크립트를 이용해 로그인 하지 않고도 권한이 걸려있는 게시물 열람하기.  
CPD보드 통합검색 확장모듈쪽 검색 목록에 ../../../../../../../../etc/passwd가 있는데 뭔가요? [2] file 2014.06.14 by CPD보드
SeungXE 추천수에 따라 글 링크 보이기 - 이걸 게시판처럼 구현하고자 합니다.  
희망규짱 애드온 설정시 [1] file 2014.06.14 by mAKEkr
이재혁0 login localhost연결 문제...xe가 업데이트 되고나서 설정 화면이 바뀌었는지 같은 문제에 답변 달린걸 그대로 못쓰네요. [4] 2014.06.14 by mAKEkr
엔하늘 1.7.3.8 -> 1.7.4.x 업데이트시 Fatal error: Call to a member function getAction() on a non-object in xe/classes/db/DB.class.php on line 674 발생하는 문제  
geogeo123 스케치북에서 Home › Freeboard 이 부분을 삭제했는데 다시 복구해주고 싶습니다. [2] file 2014.06.14 by 콩까기
번개탄 회원가입 링크 클릭하면 '회원가입을 할 수 없습니다' 라는 에러발생? [2] file 2014.06.14 by 번개탄