묻고답하기
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
글 수정할때 그냥 embed 보안기능 안쓰는 법 없나요? (송동우님 봐주시면 감사 ㅜ)
2014.01.21 12:28
화이트리스트도 잘 되지도 않고 넘 번거롭네요
엄청난 보안이 필요한 사이트도 아닌데...
http://www.xpressengine.com/qna/21335806
xe - modules - document - document.controller.php 열고
line 245 쯤에
if($logged_info->is_admin != 'Y') $obj->content = removeHackTag($obj->content);
이 부분에서 걸러집니다.
주석처리하거나 조건에 사용가능한 그룹을 추가하거나 하면 됩니다.......
이 방법으로 글 쓸때는 embed 다 쓸 수 있게 만들긴 했는데
embed 태그 쓴 글을 수정만 하면 다시 embed 태그가 풀려서 올라가요
수정할때도 걸러지는 부분이 따로 있는거같은데 모르겠네요 ㅠ
살려주세요 ㅠ
removeHackTag 함수로 찾아보세요
document 를 update 할때에도 적용되는 부분이 있을껍니다.