YJSoft/xe-module-loginxeserver

[SEC-001] 권한이 없는 도메인에서 로그인XE 서버 모듈 사용 가능한 문제

Closed this issue · 1 comments

서버모듈 사용 권한이 없는 타 도메인에서 서버 모듈을 사용할 수 있는 문제.
현재의 ID/KEY 인증 방식은 주소로 ID와 KEY가 전부 노출되므로 의미 없음

fixed 9686de9