Comment Mar 20, 2015
https://github.com/izuzero/xe-module-timeline/issues/23
이런 버그가 있는데...회원들이 계정 보안 이슈가 있는것 아니냐 라는 것으로 오해가 되는 바 임시로 버그 수정한 방법은...
간단히 레이아웃에서 회원 정보 보기 GETURL 함수를 그냥
<li><a href="{getUrl('act','dispMemberInfo')}"> MYPAGE </a></li>
이렇게 수정하시면 꼬이는 문제가 해결 됩니다.
<li><a href="http://www.사이트명.co.kr/index.php?act=dispMemberInfo">MYPAGE </a></li>
TagList
AttachmentFile List
Comment Mar 20, 2015
이게 좀 심각한게 저장함에 올라오는 글들이 저장한 글이 아니고 실제 타임라인의 목록에 존재하는 모든 글이더군요. 지우면 다 지워집니다. 코어 수정이 시급하네요.
Comment Mar 20, 2015
이즈야님 항상 고생 많으십니다.
Comment Mar 20, 2015
https://www.xpressengine.com/qna/22958636
제가 여기 답변에 달아 놓으거 보시면 더 안전하게 처리 가능해요. 게시판 목록에서도 회원정보 접근이 가능합니다. 거기도 처리하셔야 안전해요.
Comment Mar 20, 2015
몽실아빠님 덕분에 큰거 알았네요....저는 버그 그대로 걍 사용중이었는데.....우리 회원들이 착한건지...글 삭제는 안했더군요..휴....
역시 공유의 힘은 큽니다... 감사합니다.
Comment Mar 20, 2015
회원들이 걱정이 아니라 이런 내용을 알고 있는 누군가 의도적으로 가입하여 삭제를 하는 것이 걱정이 될 뿐이죠... 그런일이 없길 바라고 있을 뿐 입니다. 자세한 내용을 적는것이 바람직하지 않을 수도 있지만... 직접 주소 타이핑해서 접근하면 아마 막기가......
Comment Mar 20, 2015
아..상상만 해도 아찔 하네요...
Comment Mar 20, 2015