웹마스터 팁
타임라인 모듈 회원 작성글/저장글 버그 오류 수정
2015.03.20 10:21
https://github.com/izuzero/xe-module-timeline/issues/23
이런 버그가 있는데...회원들이 계정 보안 이슈가 있는것 아니냐 라는 것으로 오해가 되는 바 임시로 버그 수정한 방법은...
간단히 레이아웃에서 회원 정보 보기 GETURL 함수를 그냥
<li><a href="{getUrl('act','dispMemberInfo')}"> MYPAGE </a></li>
이렇게 수정하시면 꼬이는 문제가 해결 됩니다.
<li><a href="http://www.사이트명.co.kr/index.php?act=dispMemberInfo">MYPAGE </a></li>
댓글 7
-
이즈야
2015.03.20 10:26
XE 코어 버그로, 조만간 PR을 제출할 예정입니다. 케케 묵은 버그더군요. -
몽실아빠
2015.03.20 10:30
이게 좀 심각한게 저장함에 올라오는 글들이 저장한 글이 아니고 실제 타임라인의 목록에 존재하는 모든 글이더군요. 지우면 다 지워집니다. 코어 수정이 시급하네요.
-
socialskyo
2015.03.20 11:39
이즈야님 항상 고생 많으십니다.
-
몽실아빠
2015.03.20 10:28
https://www.xpressengine.com/qna/22958636
제가 여기 답변에 달아 놓으거 보시면 더 안전하게 처리 가능해요. 게시판 목록에서도 회원정보 접근이 가능합니다. 거기도 처리하셔야 안전해요.
-
socialskyo
2015.03.20 11:40
몽실아빠님 덕분에 큰거 알았네요....저는 버그 그대로 걍 사용중이었는데.....우리 회원들이 착한건지...글 삭제는 안했더군요..휴....
역시 공유의 힘은 큽니다... 감사합니다.
-
몽실아빠
2015.03.20 11:41
회원들이 걱정이 아니라 이런 내용을 알고 있는 누군가 의도적으로 가입하여 삭제를 하는 것이 걱정이 될 뿐이죠... 그런일이 없길 바라고 있을 뿐 입니다. 자세한 내용을 적는것이 바람직하지 않을 수도 있지만... 직접 주소 타이핑해서 접근하면 아마 막기가......
-
socialskyo
2015.03.20 15:25
아..상상만 해도 아찔 하네요...