2017-09-25 6 views
0

처음에는 완전 스택 개발자가 아니며 이것이 나의 이해 범위를 벗어난다는 말로 시작하겠습니다. 나는 대답을 찾으려고 노력했지만 관련성이있는 것은 찾을 수 없다. 공유 할만한 이유가 있다면 큰 감사를 표합니다!단일 페이지에 대한 인증 비활성화 (ColdFusion)

저는 coldfusion 및 framework one에서 실행중인 웹 사이트에서 작업하고 있습니다. 인증없이 하나의 특정 페이지에 액세스 할 수 있도록 지시되었습니다. 나는 이것이 나쁜 생각처럼 보일지 모른다는 것을 안다, 현명한 보안 나는 이것이 실제로 얼마나 위험한 지 전혀 모른다. 그러나 그것은 위대해 보이지 않는다. 그럼에도 불구하고 그것들은 나의 지시 사항이다.

어디서 이런 식으로합니까? 비활성화 할 수있는 일종의 "인증 자"조치가 있습니까? 로그 아웃 한 상태에서 도메인의 페이지를 방문하면 사용자는 초기 로그인 페이지로 리디렉션됩니다. 아마도이 리디렉션을 비활성화 할 수 있습니까? 관련 컨트롤러를 살펴보고 내가 작업하고있는 사이트 영역에 대한 페이지를 보았지만 아무 것도 찾을 수 없으며 시작하기 전에 주제에 대해 많은 지식이 없으면 Google로 넘어 가기가 어렵습니다. 어떤 도움이라도 대단히 감사합니다.

+1

페이지를 일종의 인증 뒤에 보호 할 필요가없는 경우 사이트의 보안 영역 아래에 있으면 안됩니다. FW/1은 페이지 보안을위한 특정 코드가 없으므로 개발자로서 당신을 연결하는 프레임 워크 일뿐입니다. 리디렉션은 코드 기반 어딘가에서 발생합니다. 귀하를 돕기 위해 여기에 충분한 정보를 공유하지 않았습니다. 코드를 볼 필요가 있습니다. –

+0

감사합니다, 실제로 도움이됩니다. 정말로 보안되지 않은 영역은 없으며, 로그인 페이지 일뿐입니다. 그러나 리다이렉션을 찾을 수 있다면 어쩌면 멈추기 위해 어떤 조건을 넣을 수 있습니다. –

+0

ColdFusion에 익숙하지는 않지만이 유형은 일반적으로 모든 요청에서 실행될 때 'Application.cfc'라는 파일에서 수행됩니다. 행운을 빕니다. –

답변

0

ColdFusion에 익숙하지 않았기 때문에이 답변은 간단하게 유지되며 ColdFusion 응용 프로그램의 작동 방식이나 Application 범위가 ColdFusion에 무엇인지 설명하려고하지 않습니다.

  1. 가 그냥 코멘트입니다 (다음 코드라는 이름의 같은 sub-folderApplication.cfm에서 다른 페이지를 만들고이 새로운 sub-folder
  2. 내에서 보안되지 않은 페이지를 만들 원래 응용 프로그램 폴더 내에서 sub-folder를 작성, 그건 이 코드를 방지 할 빈 페이지 만 Application.cfm의 경우) 실행

코드를 로그인 다시는-지시 이 당신이 보안 응용 프로그램의 일부입니다 물건에 대한 액세스를 필요로하기 때문에, 당신을 위해 작동 알려 나는 내 대답을 업데이 트됩니다하지만 조금 얻을하지 않는 경우

<!--- // this folder is not secure --->


더 복잡한 경우 로그인 리디렉션이 이루어지는 위치를 알아야하며 ColdFusion에서 수행중인 작업을 이해해야합니다.