페이지 트리

버전 비교

  • 이 줄이 추가되었습니다.
  • 이 줄이 삭제되었습니다.
  • 서식이 변경되었습니다.



page no. 

Showpageid

Start Release No : 7.0.500.20250904-11 / Update Release No : 

작성자 : 김예슬  / 검수자 : 

개요

사용자 권한 검증 강화세션 기반 정보 처리를 중심으로 보안성을 높이기 위한 개선이 적용되었습니다.


    1. 뷰어 JSP 권한 검증 처리
      • 대상 : main.jsp, designer.jsp
      main.jsp : 읽기 권한 이상이 있어야 열 수 있음
      designer.jsp : 쓰기 권한 이상이 있어야 열 수 있음

      도움말

      권한이 없는 객체를 열 경우, 경고 화면이

  1. 표시되고 리소스는 내려오지 않습니다
    1. 표시됩니다.

      Image Modified


  2. 보고서 권한 및 보안 정보 처리 개선
    • 파일 다이얼로그, 이동, 권한 설정 보고서에서 세션(Session) 변수를 이용하도록 개선

    도움말

    보고서 개발 시 서버스크립트에서 사용자 정보 등 민감한 보안 정보는 반드시 세션 변수를 통해 사용하도록 권장


  3. Studio.maf 호출 시 실행 전 로그인 및 권한 검증 강화
    • Studio.maf 실행 전 로그인 및 권한 검증 절차가 수행되도록 개선

도움말
title참고 사항
  • 해당 개선 사항은 400버전과 500버전에 모두 적용되었습니다.



기능 정보
  •  API Open
  •  UI Open
  •  Read Only
  •  Not Use
  •  Hidden
  •  Not Recommend
  •  해당 없음
시작 버전 정보



페이지 속성
hiddentrue


참고사항
title주의 사항
  • 변경 사항

    변경 전변경 후릴리즈 번호



정보
title샘플 정보
  • 샘플 URL :
  • 샘플 파일

첨부 파일
patterns.*jsp,.*zip,.*xml,.*js,.*mtsd,.*xlsx,.*xlsb,.*mtzb,.*mtvx,.*mtx,.*mtxz,.*mtsz


정보
titleBCRM 정보


(BCRM#F2564) [대리접수] 보안취약점 건 입니다.
(BCRM#F2591) 제품 로딩 시 동적으로 요청 후 바인딩 되는 시스템 정보 및 옵션에 대한 암호화 처리
(BCRM#F2888) [F2591 하위 건] 제품 로딩 시 동적으로 요청 후 바인딩 되는 시스템 정보 및 옵션에 대한 암호화 처리(500 버전)




• main.jsp : 읽기 권한 이상이 있어야 열 수 있