포럼

XE는 하나의 mid에 대해 멀티도메인 적용이 불가하답니다.

한동안 XE를 손놓고 있다가 1.7.3으로 판올림을 한 후에 이런저런 내용을 체크하고 있습니다. 체크 도중에 기존에는 아무런 제약이 없었던 멀티도메인 사용이 앞으로는 어렵다는 이야기를 XE코어팀으로부터 들었습니다.


http://code.google.com/p/xe-core/issues/detail?id=3345


조금 더 정확히 이야기를 해보면 멀티도메인으로 하나의 mid에 접근은 가능하나 게시판 글 등록, 수정이 불가합니다.댓글은 어째서인지 가능합니다. 글 등록, 수정이 불가해진 이유는 CSRF 취약점을 해결하기 위해서인데요. XE이력을 찾아보니 1.5.3.8부터 CSRF 방어 코드의 적용으로 발생된 케이스입니다.


http://www.xpressengine.com/21418510


물론, 가상 사이트를 이용하는 카페기능이나 텍스타일은 서로 다른 mid라는 전제아래에 멀티도메인 적용이 가능합니다.


앞으로 멀티도메인 적용을 못하는것인가

다른 CMS(wordpress, joomla, drupal)의 경우 멀티도메인을 적용을 어떻게 하고 있는지 살펴보았습니다.


http://wordpress.org/support/topic/multiple-domain-with-multisite
http://drupal.org/documentation/install/multi-site
http://docs.joomla.org/Multiple_Domains_and_Web_Sites_in_a_single_Joomla!_installation


위의 경우처럼 다른 CMS는 멀티도메인을 사용하기 위해 코어 수정, 플러그인 적용 등 다양한 방법을 통해 해결책을 제시하고 있습니다.


저는 XE가 다양한 사용자요구를 만족하기 위해 구조적으로 적용불가한 사항도 다양한 가능성을 열어두고 해결책을 모색해야한다고 생각합니다. 꼭 XE코어팀이 이것을 고민하고 해결할 필요는 없지만 위 CMS들의 예시처럼 XE코어는 모듈, 애드온 등의 확장기능을 통해 멀티도메인이 지원이 가능하도록 가능한한 구조가 유연해야한다는게 저의 생각입니다.


여러분의 생각을 들려주세요.

저는 XE가 멀티도메인 적용이 가능해야한다는 입장입니다. 기존에 가능했던 기능이 보안과 기능의 저울질로 한쪽을 포기할 수 밖에 없는게 아니라 기존의 기능을 유지하면서 더욱 다양한 장치가 만들어져야한다고 생각합니다.
저는 그게 버전업이라고 생각합니다.


여러분의 다양한 의견을 듣고 싶습니다.

태그 연관 글
  1. [2008/09/02] Blog XE 보안 취약점 긴급 패치 배포합니다. by zero *60