묻고답하기
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
"보안문제로 관리자 아이디로는 embed를 볼수없습니다"의 문제입니다.
2010.01.20 20:43
안녕하세요.
몇일전 xe1.3.2로 업데이트 후로 추측됩니다. 이전에는 발견못한 일입니다.
몇일 전부터 회원이 올린 동영상이나 후레쉬 등에서 화면은 사라지고 다음과 같은 메시지가 나타납니다
"보안문제로 관리자 아이디로는 embed를 볼 수 없습니다. 확인하시려면 다른 아이디로 접속하세요" 입니다.
다른 아이디로는 문제가 없습니다. 오직 관리자에게만 일어나는 현상입니다.
이와같은 경험이 있으시거나 아시는 분 좀 도와주세요. 답답합니다.
코어 : Xe 1.3.2
게시판 : Xe게시판 기본 스킨 (Xe Official Skin, Xe Default Skin 도 사용해 보앗으나 상태가 동일합니다.)
에디트 : Xpressditor
문제의 주소 : http://www.koabbey.com/cp_experience/50415
아래 그림을 올리겟습니다.
1. 관리자가 로그인 한 상태
2. 관리자가 로그 아웃 한 상태
댓글 1
-
감로수
2010.01.20 20:54
-
박노열
2010.01.20 21:06
감사합니다. 그런데 보안문제라면 어떤 보안을 말씀하는지 설명을 부탁드립니다. 알고 싶습니다. -
감로수
2010.01.20 21:32
embed코드로 관리자 권한을 빼내어가는 스트립트코드가 가능하다네요. 그래서 관리지 권한이 있으면 안보이게 된겁니다. -
박노열
2010.01.20 21:36
감사합니다. 그것을 모르고 무엇인가 잘못된 줄 알고 수일간을 고생하다가 질문했습니다. 행복하세요 -
하야미소
2010.01.20 23:33
CSRF 공격 대비.. -
박노열
2010.01.21 10:29
그렇군요 그렇다면 표시문에 무작정 보안문제라 하지말고 보안분제(csrf 등) 대비하여.... 라고 했으면 의심없이 제작자에게 감사했을텐데 문구 수정이 아쉽습니다. 감사합니다.
정상입니다.
보안문제로 그렇게 변경되었습니다.
일반 아이디를 하나 더 만들어 사용하세요.