RX/XE 팁
XE FAQ 는 제가 XE공홈 '묻고 답하기'에 답변한 내용들 중 일부를 정리한 내용입니다. (대부분이 제가 한 답변이죠)
XE Tips 는 제가 XE 공홈에 쓴 XE 관련 유용한 팁들입니다. 기능개선은 공홈에 안 적어둔 XE 유용 개선팁들입니다.
유용정보는 외부 검색을 통해 알아낸 소스등을 기재해둔 곳입니다.
버그 신고내역들은 XE 사용하다가 발견한 버그 패치방법들로, Core Issue 에 기록해뒀기에 XE 에 적용이 되었을 가능성이 있겠죠

제가 쓴 글들에 대해 퍼가실때는 꼭 출처를남겨주시고.. (다만 플래시뷰 기반이기에 퍼가기는조금 힘들 수 있겠죠 ^^;)
타회원의 글들도 적혀있는 출처를 같이 꼭 기재해주세요
출처 XE 
출처URL https://github.com/xpressengine/xe-core/releases/tag/1.8.12 

[개발자 참고] 호환성 문제에 대한 변경 방법 안내

보안 취약점 해결을 위해 다음과 같이 변경되었습니다.

  • Controller로 작성된 proc*로 시작하는 act는 항상 POST 요청만을 처리합니다.
    • 기존 GET으로 요청하는 act는 동작이 제한됩니다.
  • 모든 POST 요청은 checkCSRF()를 통해 referer 검증 등의 절차를 거칩니다.

이와 같은 변경으로 인해 개발하신 모듈에서 호환성 문제가 발생하는 경우 아래 참조와 같이 변경할 수 있습니다.
다만, 주의가 필요하며 특정 권한을 필요로 하거나 주요 데이터를 변경하는 등의 동작에는 신중하게 적용하시기 바랍니다.

아래 변경방법은 Controller로 선언하여 POST 요청만을 허용하는 act에 GET 요청이 동작할 수 있도록 허용할 수 있습니다.
method="GET|POST" 속성을 추가하여 GET과 POST 요청에 대해 동작하도록 허용합니다.

변경 방법 참조 : 70d8a85



실수하기 좋은 부분이...  

이 method="GET|POST" 는  permission 쪽에 추가하거나 하는게 아니라,  action 쪽에 기존에 설정해둔 것에 method 값만 추가를 해주면 된다

전체 9건
공지 XE 기능개선 XE 1.11.18 이후 버전의 익명 수정 버그 수정법 xetown  2023.10.07 2756
공지 XE 기능개선 XE 1.11.14 보안패치 - 타인의 쪽지 내용을 확인할 수 있는 버그 패치방법 xetown  2023.10.03 2853
공지 XE 기능개선 XE 1.11.6 이후 보안배치 #4 file rhymix  2022.07.05 2936
공지 1.11.6 XE 1.11.6 이후 보안배치 #3 rhymix  2022.04.02 2927
공지 1.11.6 XE 1.11.6 이후 보안배치 #1 xetown  2021.06.22 3292
공지 1.11.6 XE 1.11.6 이하 에서 공개댓글을 비밀댓글로 변경시 생길 수 있는 오류 수정법 sejin7940  2021.01.10 3222
공지 XE 기능개선 XE 1.11.4 이후에서 파일 업로드시 정상 작동 안 하는 현상 수정법 XE github  2019.04.02 6001
공지 XE 기능개선 php 7.1 환경에서 XE 오류 나는 경우 확인할 사항 sejin7940  2018.07.11 5928
공지 유용정보 php7.2 환경에서 XE 오류가 생기는 경우 - Object 클래스 변경 필요 XE Github  2017.11.27 8270
공지 XE 기능개선 XE 1.8.30 이하에서 반드시 수정해주셔야하는 부분입니다. XE 1.8.31  2017.02.26 6695
공지 1.8.18 XE 1.8.18 에서 사용시 반드시 수정해야할 사항들 ( XE 1.8.20 이후에서는 수정 불필요 ) xetown  2016.04.03 25808
» XE 기능개선 XE 1.8.12 이후부터 proc controller 일부가 작동 안 할 경우 확인할 부분 [1] XE  2015.10.16 25627

1.7.5 닉네임 변경시 회원목록에서 검색시 없는 닉네임인데도 존재하는 닉네임이라고 하면서 변경처리가 안 되는 경우

출처 : sejin7940 

2015.10.03 2015.10.03 조회 772

닉네임 변경시 회원목록에서 검색시 없는 닉네임인데도 존재하는 닉네임이라고 하면서 변경처리가 안 되는 경우 XE 1.7.6 에서는 버그가 수정이 되어 그 이후 XE 버전에서는 문제가 없는데 1.7.6 이전 버전에서 해당 문제가 발생해서 관련부분 찾아서 기록 mod...

1.7.5 본문에 embed 안 되는 경우 - vimeo 가 추가 안 되는 현상 패치 / bgmstore 허용 방법 / 구글드라이브 허용 [1]

출처 : sejin7940 

2014.09.11 2014.09.11 조회 2672

최근에 본문에 vimeo 소스 추가시 글을 등록하면 영상이 안 나오는 현상이 발생한다. 이는 vimeo 의 iframe src 형태가 변경되서 XE 의 embedWhiteUrl 패턴과 달라져 필터링 되어버리기 때문인데.. vimeo 자료를 share 눌러서 소스를 살펴보면 기존에는 http:/...

1.7.5 인증메일 재전송시 메일수신자 이름이 기재되지 않는 버그

출처 : sejin7940 

2014.09.10 2014.09.10 조회 1868

현재 인증메일 재전송을 누르면, 수신자명이 닉네임이나 이름이 아니라 이메일주소로 기재되는 버그가 있다. 이는, 수신자 정보가 기록되는 setReceiptor 쪽에 $member_info 가 아니라 $args 변수 기반으로 들어가기 때문이다 modules/member/member.controlle...

1.7.5 관리자메뉴설정 에서 삭제가 안 되는 현상 수정하는 방법

출처 : sejin7940 

2014.08.11 2014.08.11 조회 2017

관리자페이지->관리자설정-> 관리자메뉴설정 에서 삭제가 안 되는 현상 수정하는 방법 원인은 jquery 에서 parents() 를 사용해서이다. parents 는 최상위부터 다 검토하게 되는데, 동일하 li._item_key 형태가 1차 / 2차 형태에 둘 다 나오다보니 정작 jquery...

1.7.5 관리자 회원목록 페이지에서, 이메일이 이중으로 중복 출력되는 버그 수정

출처 : sejin7940 

2014.08.09 2014.08.09 조회 1845

관리자 회원목록 페이지에서, 이메일이 이중으로 중복 출력되는 현상 발생 tpl 파일에서, email 을 강제로 제일 앞에 출력하고 있는데 또 $usedIdentifiers 에서 이메일을 한번 더 출력하게 되어있어서 ( 이메일은 필수기재사항이다보니, 무조건 이 변수에 포...

1.7.5 모바일(또는 textarea형)에서 댓글 수정시 줄바꿈 유지되도록 수정

출처 : sejin7940 

2014.07.17 2014.07.17 조회 2299

모바일(또는 textarea형)에서 댓글 수정시 줄바꿈 유지되도록 수정 1. 모바일에서는 댓글을 등록할때는, 줄바꿈이 인식되나 해당 댓글을 수정하여 등록 (update) 하면, 줄바꿈이 다 사라져버리고 한 줄로 나타난다. Core 의 comment 모듈에서 insertComment 에...

1.7.5 관리자인 경우 에디터의 권한 설정을 무시하고 항상 작동하도록 수정

출처 : sejin7940 

2014.07.11 2014.07.11 조회 1815

게시판의 추가설정 탭에서, 위지윅 에디터 의 권한 설정부분에 대해 (HTML 편집권한 / 파일첨부 권한 / 기본 컴퍼넌트 사용권한 / 확장컴포넌트 사용권한) 그룹을 체크해둬서 권한 사용을 제한해두면 최고관리자일지라도 해당 그룹에 속하지 않으면 사용권한...

1.7.5 댓글 신고목록에서 신고취소 가 안 되는 버그

출처 : sejin7940 

2014.06.13 2014.06.13 조회 2004

관리자페이지->컨텐츠->댓글->신고목록 에서 신고취소 가 안 되는 현상 수정 modules/comment/tpl/js/comment_admin.js 에서 function doCancelDeclare() 함수에서 jQuery('#fo_list input[name=cart]:checked').each(function() { 를 아래걸로 변경 jQuery('#...

1.7.5 글수정시 첨부파일 삭제하면 확장변수가 무조건 삭제되는 버그

출처 : sejin7940 

2014.05.16 2014.05.16 조회 1937

증상 : 등록된 게시물 수정 화면에서 기존에 첨부된 파일을 하나 이상 삭제하고 저장하지 않고 새로고침하거나 다른 페이지로 이동하면 xe_document_extra_vars 테이블의 해당 문서와 연결된 모든 데이터가 삭제됩니다. 원인 : updateUploaedCount 에서 update...

XE Login