포럼

지금도 관리자 상태에서 embed를 보려면 수정을 누르면 에디터가 로딩되며, 에디터에 포함된 iframe으로 embed가 보이게 됩니다.

그래서 떠올린 것인데, embed가 페이지에 삽입되면 위험할 수 있지만 페이지에서 빈 iframe 객체를 만들고 -> embed 객체를 빈 iframe 안에 로드시키면 embed가 영향을 끼칠 수 있는 부모 페이지가 실제 XE 페이지의 자식인 빈 iframe 객체이므로 좀 안전한 방식이지 않을까... 합니다.

전공이 보안이 아니기에 개소리일수도 있지만ㅋㅋㅋ 그래도 떠올려봤습니다.

깔끔하게 정리하면, XE에서 embed가 있고, 관리자인 경우 func.inc.php 1443~1446줄에서 바꿔치기 해 보여주는데,

이때 바꿔치기를 좀 다르게 해서 보안 메세지 아래에 빈 iframe을 만들고, 그 프레임에 embed 소스 코드를 로딩하는 jQuery를 작성하면 되지 않을까 싶습니다.

대략적인 jQuery 코드는 이렇습니다.


jQuery('body', jQuery('#xe_secure_embed_frame')[0].contentWindow.document).html('EMBED 태그 내용');


이 코드가 동작하면 xe_secure_embed_frame 을 id로 가진 iframe 내부에 EMBED 태그 내용이라는 글이 쓰이게 됩니다.

저렇게 한개의 프레임을 추가로 띄워서 하면 좋을 것 같아서 글 써봅니다.

태클, 지적, 반론, 설명 전부 환영입니다.

글쓴이 제목 최종 글
슈니슈니 웹문서 탭 [5] 2014.07.06 by 가브리엘조
Lansi XE 코딩 규칙은 아직 지켜지는 건가요? [10] 2014.07.06 by 정도길
oscarmike 애니즌님의 유트브 업로드 1.7.3.4 에서 작동하는분 계세요? [16] file 2014.07.05 by 애니즌
멘탈가루루루루몬 (중요)공홈 내 정보>작성 글 보기 에서 보면... [9] 2014.07.05 by 멘탈가루루루루몬
달구뇽09772 웹의 미래를 생각한다면 구글로 초점을 맞춰야. [8] 2014.07.05 by Double'U'
웃는기차 모바일로의 이전.. [2] file 2014.07.04 by 막쓰s
XE러버 예전에 나온 스핑크스 검색 모듈은 [3] 2014.07.04 by SeungXE
XE러버 레이어로 로그인 하는 레이아웃들의 로그인 SSL 미적용 문제 [14] 2014.07.04 by XE러버
vozlt XE 풀 페이지 캐쉬 프로그램(xe-hook-fpc) 공개합니다. [13] 2014.07.04 by Luatic™
졸라맨 네이버 바로가기 등록 기준 아는분 있나요? [23] 2014.07.03 by 잉카러부
졸라맨 네이버 검색결과 사이트보다 웹문서가 위에 뜨네요 [6] 2014.07.03 by teguh100
멘탈가루루루루몬 xe가 설명서만 잘 읽어 보려고 한다면 입문하기는 참 쉬운 cms군요.. [11] 2020.03.14 by Kenta
가나라라라a 네이버 신디케이션 웹문서 노출.. [1] 2014.07.03 by 몽실아빠
geogeo123 좀 다양한 xe 스킨 파는곳이나 배포하는곳 아시는분? [3] 2014.07.03 by 정도길
콜라와사이다그리고 뉴신디 적용 안 했다고 수집 된 글 초기화되였어요 [2] file 2014.07.03 by zombiman
XE러버 XE SSL 항상적용시에 [5] 2014.07.03 by sol
KANTSOFT 이번 블로터에서 오픈소스에 관한 멋진 기사를 썼네요. [1] 2014.07.02 by teguh100
zartin 신디케이션이 새로 나와도 안되겠네요. [3] 2014.07.02 by 오락실주인
socialskyo XE의 모바일 에디터 [1] 2014.07.02 by mAKEkr
geogeo123 왜 깡패 24 깡패 24 하는지 알거같네요 ㅋㅋ [18] 2014.07.02 by Luatic™