CMS솔루션마켓, 이온디 - 워드프레스, 라이믹스, 카페24, 그누보드, 엑셀

Contents Management System

이온디호스팅을 이용 중이신 클라이언트분께서 요청하신 이슈입니다.

보안정책상 허용되지 않습니다. ERR_UNSAFE_VAR classes/module/ModuleHandler.class.php:1051

더클래스라는 레이아웃을 이용 중인데 2번째 위젯코드에서 코드를 넣으면 위와 같은 오류 메세지가 뜬다는 이슈였습니다.

확인해보니 헤더 스크립트에 아래와 같은 코드를 넣으셨더군요.


<script language="javascript"> document.oncontextmenu = function(){return false;} //마우스 오른쪽 금지 </script>

이 부분에서 빨간색 글자 부분을 지워주시면 됩니다. language="javascript"

원래 XE였는데 라이믹스 최신버전으로 업데이트를 해드렸었습니다.


https://github.com/rhymix/rhymix/commit/c3f1e24b02a62e229234149df9c9949da94c75d0
원래 관리자는 예외였지만, 관리자 권한이 탈취될 경우를 대비하여 보안정책이 바꼈습니다. 기존에는 관리자 권한이 탈취될 경우 공격자가 서버나 클라이언트에 심각한 손상을 줄 수 있었습니다. 이는 XE도 마찬가지입니다.

출처 : https://xetown.com/questions/1090769#comment_1090991

 
댓글은 로그인 사용자만 작성 가능합니다. 로그인하기