어쩌다보니 여행 일기장

검색 :
RSS 구독 : 글 / 댓글 / 트랙백 / 글+트랙백

XE 1.7버전에서의 iframe 동작 테스트

2013/03/16 00:10, 글쓴이 Gunmania

XE가 1.7버전으로 업데이트되면서 몇가지 변화가 있었는데 알려진 것 중 하나가 보안상의 이유 등으로 iframe 태그를 막아버렸다는 것이다. 그것도 페이지/게시판을 가리지 않고 완전히 사용을 막았다고 알려졌는데 나의 경우 실제 사이트에서 iframe이 적용된 곳이 꽤나 있어서 1.7을 적용하는데 가장 큰 걸림돌 중 하나였고 과연 이게 맞는지 직접 테스트를 해 보았고 결과는 다음과 같다.

테스트 환경은 XE 1.7.3.0과 게시판 1.7.0의 조합이며 여기선 크게 상관이 없겠지만 서버는 nginx 1.3+PHP 5.3+MySQL 5.5의 환경이다.

1. 관리자 계정 / 페이지 : 사용 가능
2. 관리자 계정 / 게시판 : 사용 가능
3. 일반 계정 / 게시판 : 유튜브 등 제한적으로만 사용 가능, 다른 iframe의 경우엔 src 부분을 날려버림

테스트 결과는 테스트를 진행한 http://server.kfootball.org/xe/ 에서도 확인할 수 있다.
(ASD 메뉴가 1번을 테스트 한 것이고 board 메뉴의 1번 글이 2번을 테스트 한 것이고 게시판의 2,3번 글이 3번을 테스트한 결과이다)

관리자 이외의 일반적인 사용자에게는 유튜브 정도를 제외하면 굳이 iframe을 완전히 열어줄 필요는 없기떄문에 이정도면 사이트 운영에 큰 지장이 없어보인다.

2013/03/16 00:10 2013/03/16 00:10


이 글의 관련글

맨 위로