묻고답하기

jQuery.exec_json( [ act 명 ], [ parameter ], [ 전달받을 함수 ] );


XE의 exec_json 함수의 형태 입니다.


ajax구현을 위해, 해당 함수를 특정 게시판의 리스트를 열람하기 위한 용도로 사용할 수 있습니다.


예를들면 모듈 ID가 board인 경우, 크롬 브라우저의 콘솔에서 


jQuery.exec_json("board.dispBoardContentList", {"mid":"board", "page":1}, function(data){ console.log(data); });


이 한줄의 스크립트가 크롬 콘솔창에 아이디를 포함하여 게시판의 내용까지,

만약 회원 권한이 걸려 있더라도, 로그인을 하지 않고도 열람할 수 있습니다.


이거 큰 문제 아닌가요..?

해결방안이 있다면.. 게시판 뜯어 고쳐야하겠죠?


게시판의 액션에 좀 더 제약을 걸어야 하지 않나 생각이 드네요.


게시판을 커스터마이징하여 특정 회원정보를 노출하지 않게 하시는 분들은,

좀 더 신경을 써야할 듯 합니다 ^^;


-------------------- 내용 추가 ---------------


확인해 보니 게시판 접근 권한의 문제였네요. 접근 권한을 로그인 사용자로 수정하면 해결 됩니다만...


'비 로그인 사용자'에 한하여 게시판 목록까지만 열람하게 할 시에는,

잠재적 위험요소가 될 수 있겠습니다. 접근 자체를 막아버려야 하는군요.

해당 경우 그룹에 제한을 걸 때에도 현재로선 소용이 없는 듯 합니다.

글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
세가지소원 아웃 로그인 질문입니다.^ - ^  
미츠하시 순위가 이상하게 나와요; [1] 2007.08.10
최승우 자바 고수님 헬푸미 ㅠㅠ [4] 2007.08.10
바람의목소리 좋은강의? [1] 2007.08.10
이광 이런효과는 어떻게 주나요? [2] 2007.08.10
스톰 php 계속 오류가 나는데요 이거 어떻게 해야 할지.. [3] 2007.08.10
박수빈 html안에 게시판 어떻게 넣죠? [1] 2007.08.10
자그만한꿈 이런 홈페이지 어떻게 만드나요? [2] 2007.08.10
신태섭 아웃로그인할때 황당한 문제... [1] 2007.08.10
nzeo.com 자기 홈페이지를 어떤 경로로 들어왔는지 알수있던데.. 그게 어떻게 알수있는건가요? [7] 2007.08.10
석이- 이런소스 있나요? [1] 2007.08.10
nzeo.com 자바스크립트는 <Head></Head> 사이에 넣는게 정규방식인가요? [1] 2007.08.10
바람의목소리 레이아웃을 다운받아서 [1] 2007.08.10
최승우 게시판에.. 이미지를 링크해도... [2] 2007.08.10
황선용 [노프레임]개념을 이해 못하겠어요 ..... [4] 2007.08.10
장진석 볼륨 조절 하는법? [1] 2007.08.10
이제한 게시판에서 로그아웃시 자바태그의 무효화.. [1] 2007.08.10
쥬디♡ 노프레임때문에 잠도못자고...ㅠ_ㅜ [2] 2007.08.10
이대로 노프레임 질문입니다!!  
:D내나이54 플래쉬에서 커튼효과요;ㅁ; [4] 2007.08.10
성재원 이미지레디로 포토샵으로 만들엇는데.. 거기에 게시판을...??? [1] 2007.08.10
쭈뿌..쭈뿌.. 그림은 오른쪽에서 왼쪽으로 움직이게 하는 방법.. [1] 2007.08.10
CityBoys-Life 급합니다... [4] 2007.08.10
여린이 셀렉트 폼 링크거는것좀 도와주세요.  
이충희 iframe에대해서 궁금한게.. [3] 2007.08.10
권명진 플래쉬 저장할때..  
권명진 답변 부탁....지발~-0-;; [6] 2007.08.10
아이조와 첨부파일에 for 문을 사용하려는데요... 에러가 납니다. [2] 2007.08.10
eThis 자바스크립트 질문입니다. [2] 2007.08.10
짜고치는고스톱 최근게시물? include?