타임라인 모듈 회원 작성글/저장글 버그 오류 수정

  • socialskyo
  • 2015.03.20 10:21:41
  • 7

https://github.com/izuzero/xe-module-timeline/issues/23

 

이런 버그가 있는데...회원들이 계정 보안 이슈가 있는것 아니냐 라는 것으로 오해가 되는 바 임시로 버그 수정한 방법은...

 

간단히 레이아웃에서 회원 정보 보기 GETURL 함수를 그냥 
<li><a href="{getUrl('act','dispMemberInfo')}"> MYPAGE </a></li>

이렇게 수정하시면 꼬이는 문제가 해결 됩니다. 

<li><a href="http://www.사이트명.co.kr/index.php?act=dispMemberInfo">MYPAGE </a></li> 
 

 

 

 

TagList

  • Doesn't exist

AttachmentFile List

  • Doesn't exist
목록으로 돌아가기
Write a comment
Comment List [7]
  • 이즈야

    XE 코어 버그로, 조만간 PR을 제출할 예정입니다. 케케 묵은 버그더군요.

    Comment Mar 20, 2015

  • 몽실아빠

    이게 좀 심각한게 저장함에 올라오는 글들이 저장한 글이 아니고 실제 타임라인의 목록에 존재하는 모든 글이더군요. 지우면 다 지워집니다. 코어 수정이 시급하네요.

    Comment Mar 20, 2015

  • socialskyo

    이즈야님 항상 고생 많으십니다.

    Comment Mar 20, 2015

  • 몽실아빠

    https://www.xpressengine.com/qna/22958636

     

    제가 여기 답변에 달아 놓으거 보시면 더 안전하게 처리 가능해요. 게시판 목록에서도 회원정보 접근이 가능합니다. 거기도 처리하셔야 안전해요.

    Comment Mar 20, 2015

  • socialskyo

    몽실아빠님 덕분에 큰거 알았네요....저는 버그 그대로 걍 사용중이었는데.....우리 회원들이 착한건지...글 삭제는 안했더군요..휴....

     

    역시 공유의 힘은 큽니다... 감사합니다.

    Comment Mar 20, 2015

  • 몽실아빠

    회원들이 걱정이 아니라 이런 내용을 알고 있는 누군가 의도적으로 가입하여 삭제를 하는 것이 걱정이 될 뿐이죠...  그런일이 없길 바라고 있을 뿐 입니다. 자세한 내용을 적는것이 바람직하지 않을 수도 있지만...  직접 주소 타이핑해서 접근하면 아마 막기가......

    Comment Mar 20, 2015

  • socialskyo

    아..상상만 해도 아찔 하네요...

    Comment Mar 20, 2015