미채택 완료

스마트에디터2를 이용중입니다. 갑자기 이미지(사진)등록이 되지 않네요.

2024-06-21 (금) 17:38:57 4,448

www.운영도메인.com/plugin/editor/smarteditor2/photo_uploader/popup/php/index.html 과

www.운영도메인.com/plugin/editor/smarteditor2/photo_uploader/popup/php/index.php

각각 접속을 하면 html확장자는 정상적으로 출력이 되는데...

php 확장자는 계속해서 퍼미션(403)에러가 나네요..

같은 경로에 있는 HTML확장자 파일은 잘 열립니다.
같은 경로에 있는 PHP 확장자 파일은 403 Forbidden (You don't have permission to access ...) 메시지가 나오네요.
무엇이 문제일까요.

/data 폴더는 777 퍼미션

/plugin 폴더는 707 퍼미션

계속해서 사진등록이 되지 않고 일반 파일로는 등록이 되고 있습니다.

몇일을 찾아도 해결이 되지 않네요.

스마트에디터2를 추적하는 방법을 몰라서인지..

고수님들의 도움을 부탁드립니다.

|

답변 2개 / 댓글 1개

f12개발자 모드로 update url경로를 확인해보시기 바랍니다. 

보안서버를 사용할경우 서브도메인과 구분이 되기 떄문에 호환성 여부 때문에 접근 오류가 날수 있습니다.

(경험 스마트에디터 이런경우 종종 일어납니다.)

예를들어 www.운영도메인.com 란 도메인에 보안서버가 설치 되어있는데 스마트에디터의 upload url에선 보안서버가 안되어있는 부분으로 될 수 있습니다. (그 반대가 되도록 문제 생깁니다. )

물론 현재의 사이트 상태를 확인해본상태가 아니기에 단정을 지을수는 없지만. 경험상 이런경우가 발생되는걸 여러번 봤습니다. 

2024-06-21 (금) 20:00:23

웹방화벽에 의해 차단되었을 가능성이 있습니다.

웹방화벽 담당자 또는 웹호스팅 담당하는 측에.. 

웹방화벽이 작동중인지, 해당 현상이 관련이 있는지 문의해 볼 수 있을 듯 합니다.

답변에 대한 댓글 1개

스마트에디터는 ModSecurity가 941100 (libinjection XSS 탐지) 941160 (HTML Injection 탐지) 등 OWASP CRS(ModSecurity Core Rule Set)의 XSS 탐지 규칙이 HTML 태그를 악성 스크립트로 오탐(false positive)한 상황이 많이 발생한다고 합니다.

답변을 작성하려면 로그인이 필요합니다.