Extra Form
PHP PHP 7.3
CMS XpressEngine1

안녕하세요.

이전부터 XE로 사이트를 운영해오면서 궁금한점이 생겼습니다.

주 게시판은 닉네임이 표시되게 사용하고 있는데 익명게시판을 하나 개설하였습니다.

익명게시판 설정에서 익명사용을 하면 anonymous로 표시가 되지 않습니까?

그 표시도 게시판 스킨을 수정하여 목록, 본문, 댓글에서 닉네임 출력되는부분을 삭제하여 표지되지 않도록 변경하였습니다.

 

여기서 궁금한점이 익명사용을 할때와 스킨수정을하여 출력하지 않는경우 회원들이 이용할때는 익명으로 보일텐데요.

차이점이 있을까요?

 

오히려 익명사용으로 했을 경우에 member_srl가 -로 처리되면서 회원의 게시물/댓글 작성개수를 불러오는 등 회원번호를 기준으로 처리하는 함수 사용할때 불편함이 있어서 글을 남겨봅니다. abs 처리를 별도로 해줘야하는건지^^;

 

게시판 설정에서 익명사용을 했을때와 게시판 스킨에서 닉네임 출력되는부분을 삭제할경우에 노출되는게 다른가요?

어짜피 DB에 회원번호가 저장되는건 같지 않나요? 따로 봇이 긁어갈때의 보안부분의 차이가 있는것인지...

 

그게 아니라면 스킨만 수정해서 사용하고싶습니다.

  • profile
    스킨에서만 익명처리를 할 경우 API를 통해 작성자 정보를 불러올 수 있게 됩니다. 또한 작성자의 비 익명 글을 이용 member_srl로 검색시 익명게시판에서 특정 작성자의 글만 따로 볼수 있게 됩니다.
  • profile profile
    • form
    • 질문기여자
    API를 통해서 글쓴이의 정보를 불러올수있다는 말씀이신가요? 어떻게 가능한건가요.
    익명사용을 설정하면 익명게시판에서 특정 작성자의 글을 볼 수 없는건가요?
  • profile profile
    API를 활용하시려는건 아닌것 같으니 굳이 이용 방식까지 설명드릴 이유는 없는것 같네요. 궁금하시면 검색해보시면 나올겁니다. 익명 선택시 당연히 작성자를 구분할 수 없으며 작성자 기준 검색도 안됩니다.
  • profile profile
    api라는 단어 자체때문에 해깔리시는것 같은데 그냥 XE상에서도 ajax으로 호출되는 항목들은 api 라고 부르기도 합니다.

    그냥 해당 부분에 대한 보안공격 취약점이 있다는 정도만 알고 계시면 좋을 것 같습니다.
  • profile profile
    • form
    • 질문기여자
    친절한 답변 감사합니다
  • profile
    익명게시판을 이용하는 스킨이나 모듈들에는 별도스킨에서 abs 함수처리 필요합니다. 익명은 항상 채크된 상태에서 익명게시파능ㄹ 이용하시고 스킨단에서 무리하게 수정하여 사용하시는 방법은 사용을 하지마시길 권장합니다
  • profile profile
    • form
    • 질문기여자
    abs처리하면되는데 기존에 사용하는 게시판이 닉네임이 출력되는 게시판인데 익명게시판 하나때문에 지금 쓰고있는 모듈,애드온의 회원번호 함수처리를 다 수정해줘야하는걸까요?
    단순한 방법은 없는것인지요?
  • profile profile
    익명게시판에서 필요한 기능을 위해서 member_srl 을 쓸꺼면 abs를 통해서 해당 게시판만의 스킨과 분리하셔야겠지요.

    그게 힘들다면 익명게시판을 운영을 안하셔야겠지요..
  • profile profile
    • form
    • 질문기여자
    네 답변 감사드립니다 도움이 되었습니다