안녕하세요, 저는 코스모스팜 회원관리를 구매하여 사용하고 있습니다.
질문을 드릴 내용은 다음과 같습니다.
1) 코스모스팜 회원관리는 wp-members 기반으로 작동한다고 알고 있는데요
2) 제가 wp-members에서 필드(파일 필드입니다, 저장되는 파일은 PDF파일입니다)를 만들어서 회원들의 개인별 PDF파일을 업로드 해 두었습니다.
3) 그런 후 wp-members의 숏코드인 [wpmem_field *필드명*]를 페이지에 넣어 회원 개인별로 로그인 후 해당 페이지에서 자신에 해당하는 PDF파일을 클릭하여 확인할 수 있도록 했습니다. 일단, 회원별로는 코스모스팜 회원관리로 로그인해서 자신의 PDF파일을 볼 수 있습니다.
4) 그런데 파일의 URL 주소가 "https://사이트명/wp-content/uploads/wpmembers/user_files/(회원 아이디번호)/파일명.pdf"으로 나오게 되는데, 악의적인 회원이 (회원 아이디번호)와 파일명을 바꿔서 URL에 계속 입력해 보면 다른 회원들의 PDF파일도 보이게 됩니다 ㅠㅠ 아마도 wp-members가 회원 개인별로 user_files 폴더를 회원 아이디번호로 생성해서 그런 것 같은데요, 이 폴더가 익스플로러, 크롬, 에지 등에서 로그인 없이도 접속이 됩니다.
5) 다른 회원들의 정보를 조회해 볼 수 있게 차단하는 방법은 없을까요?
6) 아니면 코스모스팜 회원관리를 통해 회원이 자신에게만 해당하는 파일(제가 관리자로서 업로드해 둔 파일)을 확인하거나 다운로드하고 다른 회원의 파일에는 접속할 수 없게 만드는 방법이 있을까요?
7) 이런 상황에 활용할 수 있는 플러그인이 있을까요?
코스모스팜 회원관리에 회원 개인별 파일을 업로드 할 수 있는 방법이 있을까요... 제가 관리자로서 회원 개인별 비밀자료를 업로드해 두면, 로그인한 회원이 자신에 해당하는 비밀자료 파일만을 보고 확인하거나 다운로드 하게 하고 싶은데요.
질문이 길어 죄송합니다. 항상 빠르고 정성을 다해 주시는 답변 감사합니다~
안녕하세요~^^
wpmem_field 숏코드로 표시되는 주소로 다른 사용자는 접근이 안 되게 하시려면
WP-Members 플러그인에서 지원을 해야 가능한 부분입니다.
코스모스팜 회원관리 플러그인에서는 현재 개인별 파일 업로드 및
관리자가 특정 회원을 위한 파일 업로드 기능을 지원하지 않고 있습니다.
추후 연구 개발하여 플러그인을 개선해보겠습니다.
고맙습니다.