묻고답하기
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
xe 초대박 버그 알아냄
2017.01.18 16:22
혹시 xe에서 회원들 아이디로 로그인 할수 있는 방법 아시는 분 있나요?
저 방금 이거 어찌어찌 하다가 다른 아이디로 로그인이 막 되길래 분석 했더니 모 때문에 그런지 알아냈음.
아무리 봐도 정상적인 현상은 아닌거 같은데..
혹시 이 버그 아시는분 있나요?
회원 패스워드 절대 모릅니다.
그런데 abcd라는 회원이 있으면 이 회원 아이디로 그냥 로그인 할수 있어요.
대박이죠?
https://www.xpressengine.com/security_bounty_program