1. 정확한 제품 또는 플러그인 이름
코스모스팜 소셜댓글 v1.9.1
2. 상세 내용
캐쉬플러그인 활성화 -> 댓글 안나옴 -> 캐쉬플러그인 비활성화 및 htaccess파일 체크 -> 댓글 안나옴..
thefreedomandlife.com/:6392 GET https://plugin.cosmosfarm.com/comments.js?ver=1.0 net::ERR_ADDRESS_UNREACHAB
1. 정확한 제품 또는 플러그인 이름
코스모스팜 회원관리 3.4
2. 상세 내용
회원정보를 수정할때 비밀번호 입력과 같은 추가 인증 절차가 없습니다.
https://imgur.com/oMZL09S
보안측면에서 이런 기능이 있으면 좋을것 같은데,
혹시 도움을 받을 수 있을까요?
3. 확인 가능한 상세 페이지 주소
4. 수정한 코드 내역 (있다면)
1. 정확한 제품 또는 플러그인 이름
코스모스팜 회원관리 플러그인 3.4
2. 상세 내용
[재현 방법]
로그인 성공 > 비밀번호 변경 페이지 이동 > 브라우저에서 javascript 비활성화 > 약한 비밀번호 입력(1234) > 비밀번호 변경 > 변경이 완료됩니다.
https://imgur.com/9EUgJiH
강한 비밀번호를 사용하도록 관리자 페이지에서 설정을 해주었음에도
1. 정확한 제품 또는 플러그인 이름
KBoard 6.4
2. 상세 내용
일반 유저가 게시글을 작성하면
이미지와 같이 이름에 마스킹이 되어 있습니다.
https://imgur.com/a/zt7imxh
그런데 개발자도구 inspector로 살펴보면 해당 유저의 아이디를 확인할 수 있습니다.
https://imgur.com/p0vl3Yf
그리고 그 아이디로 사용자를 검색하면
그 사용자가 작성한 글
1. 정확한 제품 또는 플러그인 이름
KBoard 6.3
2. 상세 내용
- 게시판이 2개 있습니다.
- A게시판은 hwaikeul-video 스킨을 사용중입니다.
- B게시판은 inside-ask 스킨을 사용중입니다.
- 최신글 모아보기 숏코드(kboard_latestview)를 생성했습니다. A게시판만 지정했습니다.
- 해당 숏코드 [kboard_latestview id="14"]를 페이지에 사용했습니다.
1. 정확한 제품 또는 플러그인 이름
KBoard 플러그인
2. 상세 내용
유저페이지에서 드랍다운으로 사용자가 한 페이지에서 볼 게시글의 갯수를 조절하는 기능을 만들고 싶습니다.
KBContentList.class.php의 getList함수 내에서 $offset은 찾았는데요
이를 변경할 수 있는 hook이 보이지 않습니다.
index.php의 kboard_builder에서도 setRpp에 개발자가 관여할 수 있
우커머스 청구지 주소(billing address)를 My Address Page 와 Checkout Page에서 모두 지울 수는 없나요?
그냥 Shipping Address만 있어도 될것 같은데,,
솔직히 그냥 Billing Address라는 컨셉 자체를 지우고 싶어요!
방법이 없을까요?? 일일이 fiilter/action hook으로 조정 들어가야 하나요?
자주 많은 도움 받고있습니다, 감사합니다 :D.