포럼

지금도 관리자 상태에서 embed를 보려면 수정을 누르면 에디터가 로딩되며, 에디터에 포함된 iframe으로 embed가 보이게 됩니다.

그래서 떠올린 것인데, embed가 페이지에 삽입되면 위험할 수 있지만 페이지에서 빈 iframe 객체를 만들고 -> embed 객체를 빈 iframe 안에 로드시키면 embed가 영향을 끼칠 수 있는 부모 페이지가 실제 XE 페이지의 자식인 빈 iframe 객체이므로 좀 안전한 방식이지 않을까... 합니다.

전공이 보안이 아니기에 개소리일수도 있지만ㅋㅋㅋ 그래도 떠올려봤습니다.

깔끔하게 정리하면, XE에서 embed가 있고, 관리자인 경우 func.inc.php 1443~1446줄에서 바꿔치기 해 보여주는데,

이때 바꿔치기를 좀 다르게 해서 보안 메세지 아래에 빈 iframe을 만들고, 그 프레임에 embed 소스 코드를 로딩하는 jQuery를 작성하면 되지 않을까 싶습니다.

대략적인 jQuery 코드는 이렇습니다.


jQuery('body', jQuery('#xe_secure_embed_frame')[0].contentWindow.document).html('EMBED 태그 내용');


이 코드가 동작하면 xe_secure_embed_frame 을 id로 가진 iframe 내부에 EMBED 태그 내용이라는 글이 쓰이게 됩니다.

저렇게 한개의 프레임을 추가로 띄워서 하면 좋을 것 같아서 글 써봅니다.

태클, 지적, 반론, 설명 전부 환영입니다.

글쓴이 제목 최종 글
SeungXE 현 시점에서 BNU = XEMagazine님의 알림센터 Pro를 구매할 방법은 없나요? [8] 2020.03.14 by XE러버
mAKEkr 다음에서 우편번호찾기 API를 곧 공개하나봅니다. [3] 2014.07.01 by 기진곰
WLIKR 요런걸 만들어봤는데 여러분은 어떠신가요? file  
심푸리 네이버에 올라온 공지 "네이버 신디케이션 개선" 그럼 여긴 구버전? [7] 2014.07.01 by 심푸리
슈니슈니 정리 좀 해주실분 [4] 2014.07.01 by 슈니슈니
qwms 신디케이션 효과가 큰가요? [7] 2014.06.30 by 밥로스
가르송 xe회원탈퇴시에 [4] 2014.06.30 by ひりゅう.
mAKEkr 워드프레스라고 호환성 문젠 없는줄 알았는데 호환성 문제떄문에 지금 워드프레스 버려야될판이네요. [2] 2014.06.30 by forest535
다크진 헉~ cURL 때문에 망했다 ㅜㅜ [10] 2014.06.30 by 슈니슈니
XE힘들당휴 네이버 신디케이션 정상 반영 되고 있습니다. [10] file 2014.06.30 by XE힘들당휴
졸라맨 사이트 레이아웃이 갑자기 깨지기 시작하는 현상에 대하여.(캐쉬재생성하면 괜찮음) [2] 2014.06.30 by 졸라맨
도라미 XE SEO 모듈은 중단된건가요? [2] 2020.03.14 by 도라미
SeungXE 7월 중순 배포예정 강력한 이미지 애드온을 소개합니다. (트래픽 0바이트, 강력한 이미지 에디터) [12] file 2014.06.29 by 2donggalbi
가브리엘조 신디케이션 적용 후 작동 하지만 [11] 2014.06.29 by 가브리엘조
잉카러부 새로운 신디케이션이 작동되는건지 이전버전인지  
SeungXE 검색하다 찾은 글 링크 자료가 없네요. 혹시 가지고 계신 분 있나요? 플리커, 피카사 업로드 모듈 및 컴포넌트입니다. [12] 2014.06.29 by SeungXE
SeungXE 전체공지, 인기글, 기타등등을 처리할 방법을 찾았네요. 깔끔하고 훌륭합니다. [1] file 2014.06.29 by 키스투엑스이
정도길 xe_v4 위젯스타일 (DoorWeb님 자료) [17] file 2014.06.28 by fm25
SeungXE 관리자 EMBED 문제, 이렇게 하면 깔끔하지 않을까요? [6] 2014.06.28 by SeungXE
콜라와사이다그리고 [신] 신디케이션 적용 성공!인듯 성공아닌 너... [7] file 2014.06.28 by 가브리엘조