묻고답하기
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
왜이래야만 합니까? 보안문제로 관리자가 embed 이미지 볼 수 없는 문제점....
2010.02.04 06:06
먼저 새버젼 1.4.0.3를 만드시느라 수고 많이 하신 여러분에게 감사드립니다.
새 버젼으로 업그레이드하고 나니 다음 화면복사사진에서 볼 수 있듯이 관리자들에게는 embed 코드가 않뜨고 그냥 다른 아이디로 보라는 경고문만 보이는 데 그러는 이유가 보안 문제라지만 이거 옵션으로 할 수는 없는 지요?
댓글 1
-
June Oh
2010.02.04 06:54
-
유샤인
2010.02.05 03:25
제가 얼마나 어리섞은 요청을 했나 잘 가르 쳐주시니 대단히 감사합니다. 권면하신되로 앞으로 최고 관리자 아이디를 조심해서 쓰겠읍니다. ^ ^
없습니다.
억지로 허용하신다면, 마음만 먹으면 제가 저곳 하루만에 hacking 할수 있습니다.
<embed>로 보는 사람 권한을 쉽게 획득할 수 있는, 그만큼 보안과 직결된 문제입니다.
관리용 최고 관리자 ID와 사용 용도의 계정을 따로 만들어 구분하여 사용하십시오.
Linux에서도 기본적으로 쓰이는 보안 기법입니다.