conory
d3a96cb8e1
checkCSRF 조건변경
2016-01-20 19:46:16 +09:00
conory
a519db608d
POST 요청시 CSRF 체크를 하지않도록 module.xml에 check_csrf 속성 추가
2016-01-20 18:47:40 +09:00
Kijin Sung
08560f84be
Refactor more URL related functions
2016-01-20 15:53:42 +09:00
Kijin Sung
db87085967
Remove unnecessary calls to getMicroTime()
2016-01-08 14:05:48 +09:00
conory
26e2d4f891
info 메세지가 일반 메세지로 나오는 문제수정
2016-01-01 21:04:28 +09:00
conory
994812947b
잘못된 parameter
2015-12-20 21:14:26 +09:00
CONORY
de0c54ff37
Merge pull request #3 from kijin/php7
...
PHP7 호환성 개선
2015-12-18 14:15:15 +09:00
Kijin Sung
6473115ed3
Fix incompatible signatures of inherited methods
2015-12-08 14:07:42 +09:00
Kijin Sung
a22e69b7ec
Merge branch 'develop' of https://github.com/xpressengine/xe-core (1.8.14)
...
Conflicts:
classes/context/Context.class.php
modules/point/tpl/config.html
2015-12-02 14:38:23 +09:00
YJSoft
c58fd62b50
#1787 IE+XpressEditor에서 업로드가 되지 않는 문제점 수정
...
IE+SwfUploader 사용시 procFileUpload 가 호출될 때 referer가 포함되지 않아, 업로드가 되지 않는 문제점을 수정합니다.
2015-10-20 16:59:48 +09:00
bnu
dfc22a6305
설치 시 문제 고침
2015-10-16 18:11:53 +09:00
bnu
3e34fd08df
전체 post 요청에 대한 checkCSRF() 적용
2015-10-16 17:46:57 +09:00
YJSoft
421a1fde10
SECISSUE 허용되지 않은 방식으로 act를 실행할 수 있는 문제 고침
2015-10-16 11:13:35 +09:00
Kijin Sung
ff046e135e
Merge #1623 모바일에서도 api를 사용할 수 있도록 변경 by zfanta
...
* pr/1623:
모바일에서도 api를 사용할 수 있도록 변경
2015-10-08 15:03:18 +09:00
Kijin Sung
9364563f4a
Merge #1615 선택적 세션 시작 (Proof of Concept) by kijin
...
* pr/1615:
Force start session if SSO is used
Improve and simplify session status detection
Improve handling of session variables related to validator
Start session automatically if an addon uses the session and exits
If cache-friendly behavior is enabled, don't skip updateReadedCount()
If cache-friendly behavior is enabled, don't update session when reading document or comment
Add option to enable/disable cache-friendly behavior
Improve the setCacheControl() method
Context::setCacheControl() method added etc.
do not always set mobile/user-agent cookies
선택적 세션 시작 + 서드파티 자료 호환성 (Proof of Concept)
2015-10-08 15:03:17 +09:00
Kijin Sung
a7ed4c56c8
Merge #1363 PHP 5 방식의 생성자 (__construct) 사용 by kijin
...
* pr/1363:
ExtraItem 클래스에도 PHP 5 방식의 생성자 (__construct) 사용
PHP 5 방식의 생성자 (__construct) 사용
Conflicts:
classes/context/Context.class.php
2015-10-08 14:10:32 +09:00
bnu
068ce27fb8
fix #1731 Admin 액션에 checkCSRF() 적용
2015-09-04 13:18:42 +09:00
whantae jiwhantae ji
b350ec5451
모바일에서도 api를 사용할 수 있도록 변경
...
jQuery.exec_json, jQuery.exec_xml 사용시 모바일에선 결과가 다른 문제 수정
mothos -> mothods 오타 수정
2015-07-13 11:21:50 +09:00
Kijin Sung
42d864641f
Improve and simplify session status detection
2015-07-12 22:00:32 +09:00
Kijin Sung
3f40434bbd
Improve handling of session variables related to validator
2015-07-12 20:45:44 +09:00
Kijin Sung
23a83a7033
선택적 세션 시작 + 서드파티 자료 호환성 (Proof of Concept)
2015-07-10 16:05:46 +09:00
bnu
58f094a5f7
Merge pull request #1374 from kijin/feature/autoload
...
classes 폴더 내의 주요 클래스에 autoload 적용
2015-05-27 13:45:55 +09:00
bnu
d1a1dd0673
Merge pull request #1169 from SoneYours/mobilesetting
...
모바일뷰를 사용하지 않는 페이지에서 모바일최적화 버튼이 노출되는 문제점 개선.
2015-04-14 15:10:06 +09:00
Kijin Sung
d0753e746b
모듈 클래스 로딩에서 autoload를 사용할 수 있도록 함
2015-04-06 21:18:39 +09:00
Kijin Sung
15d3ba7ca1
PHP 5 방식의 생성자 (__construct) 사용
2015-04-01 11:30:04 +09:00
bnu
d6a898a7f2
fix #1181 한글 도메인 처리 개선
...
- default URL을 IDN으로 지정 시 punycode로 변환하여 저장
- request_uri 및 current_url를 punycode로 변환하지 않은 IDN으로 출력하도록 변경
- String.prototype.setQuery()에서 IDN을 인코딩하지 않도록 변경 thanks to @andjfrrk
2015-03-05 17:19:19 +09:00
BJRambo
4b1025e8c5
모바일 뷰어 사용중일 경우 모바일 최적화 화면 문구 뜨도록 개선
2015-01-13 17:28:44 +09:00
BJRambo
1f9844ed08
모바일 뷰어 사용중에만 모바일에 최적화 화면 버튼을 실행하도록 개선.
...
모바일 뷰어 사용중에만 모바일에 최적화된 화면 버튼을 실행 하도록 개선.
2015-01-10 14:28:59 +09:00
bnu
4506ea440e
Merge branch 'release/1.7.8' into develop
...
Conflicts:
classes/context/Context.class.php
config/config.inc.php
2014-12-09 15:13:08 +09:00
ngleader
bc4d74e9f6
[NOISSUE] remove php close tag, change lower case to upper case
2014-12-06 11:45:42 +09:00
khongchi
e9ae84b852
#851 Context::convertEncodingStr의 불필요한 사용 제거
2014-10-13 12:57:22 +09:00
bnu
24aa6b5945
트리거 slowlog를 writeSlowlog() 함수를 이용하도록 변경
...
- 트리거 전체 수행 시간을 기록하는 기능 제거
2014-10-11 16:49:06 +09:00
bnu
5b61879f82
Merge branch 'master' into develop
2014-10-02 11:17:15 +09:00
bnu
3b598c98f2
세션 검증 제거
2014-10-02 10:59:23 +09:00
bnu
7167de7b88
Merge branch 'hotfix/1.7.7.2' into develop
2014-10-02 10:47:06 +09:00
bnu
3d08e371a9
#952 session 재생성 제거
2014-09-30 16:12:35 +09:00
bnu
5c4b313eeb
Merge branch 'master' into develop
...
Conflicts:
common/js/common.js
common/js/xe.js
common/js/xe.min.js
modules/editor/skins/xpresseditor/js/xpresseditor.min.js
2014-09-17 14:27:29 +09:00
bnu
59960c3b08
SECISSUE fix #952 로그인 사용자의 session id를 재발급하도록 개선
...
- 로그인 후, admin 액션 접근 시 session id 재발급
2014-09-04 14:52:37 +09:00
bnu
c7052f5769
SECISSUE fix #953 모듈 관리자가 허용되지 않은 페이지에 접근할 수 있는 문제 고침
2014-09-03 16:40:36 +09:00
bnu
9b1633dcfa
트리거 slowlog를 writeSlowlog() 함수를 이용하도록 변경
...
- 트리거 전체 수행 시간을 기록하는 기능 제거
2014-08-27 11:03:45 +09:00
bnu
fc03dd27b1
Merge pull request #788 from YJSoft/devel-trigger
...
#785 slow trigger log 추가
2014-08-26 16:11:21 +09:00
khongchi
b77ffb1af9
#851 Context::convertEncodingStr의 불필요한 사용 제거
2014-08-18 16:31:20 +09:00
lansi951
67bef2ff6d
사용되지 않는 getModel 삭제
2014-08-05 11:11:09 +09:00
YJSoft
f9e5a23ad3
조건식 변경(>0)
...
__LOG_SLOW_TRIGGER__는 config.inc.php에서 항상 정의되므로
2014-07-06 12:06:33 +09:00
YJSoft
2e7a223b61
조건식 수정 & 개별 trigger에도 적용
...
정의 되었을때 계산해야 하므로.. 헷갈렸네요
2014-07-05 21:48:22 +09:00
YJSoft
4ed0c75d05
상수가 선언되어 있지 않으면 계산 안함 & 생성되는 파일 이름 변경
...
microtime이나 $elapsed_time 계산 부분을 제외
생성되는 파일 이름을 _db_slow_trigger.php에서 _slow_trigger.php로 변경(_db 삭제)
2014-07-05 21:44:30 +09:00
YJSoft
02c1f8b5f6
조건식 수정
2014-06-14 18:00:57 +09:00
YJSoft
c5deb4726f
#785 slow trigger 기록 기능 추가
2014-06-14 15:55:53 +09:00
akasima
295802dcd8
#707 ssl 포트 적용시 리다이렉트 문제점 처리
2014-06-08 22:15:42 +09:00
bnu
062457415c
fix #480 class_exists()의 autoload 비활성
2014-02-27 10:18:39 +09:00