Commit graph

228 commits

Author SHA1 Message Date
Kijin Sung
3b56c142bd Allow safe HTML in admin menu editor 2017-01-31 11:46:03 +09:00
Kijin Sung
fe5a4221ea Patch 1.8.29 2017-01-12 20:21:57 +09:00
Kijin Sung
67f56845d1 Interim fix for admin menu problem after XEVE-16-008 patch 2017-01-12 15:50:21 +09:00
Kijin Sung
1577955664 Reapply "Fix #2005 XEVE-16-008 XSS 방지 및 XSS를 통해 특정 명령을 실행할 수 있는 보안취약점 해결"
This reverts commit e9f9bec9ca.
2017-01-12 15:21:44 +09:00
Kijin Sung
e9f9bec9ca Revert "Fix #2005 XEVE-16-008 XSS 방지 및 XSS를 통해 특정 명령을 실행할 수 있는 보안취약점 해결"
This reverts commit 884c91a606.
2017-01-12 15:19:51 +09:00
bnu
884c91a606 Fix #2005 XEVE-16-008 XSS 방지 및 XSS를 통해 특정 명령을 실행할 수 있는 보안취약점 해결 2017-01-12 14:44:40 +09:00
conory
2aa2c633aa 관리자 메뉴 설정시 url이 잘못 지정되었던 문제 수정 2016-08-18 16:02:26 +09:00
BJRambo
508b6ed340 Fix uninitialized stdClass in rarely used method 2016-05-27 07:57:58 +09:00
Kijin Sung
2f234dfad1 Update references to CacheHandler in several modules 2016-04-18 00:55:29 +09:00
Kijin Sung
5d7853645a Remove all calls to checkUploadedFile() 2016-03-12 21:03:26 +09:00
conory
90400e2b5f 모두 lang() 함수로 변경 2016-03-06 17:01:15 +09:00
Kijin Sung
f7aad28d2c Remove remaining references to getDBInfo() 2016-02-05 15:18:31 +09:00
Kijin Sung
e4c4502978 Merge #1542 #879 target_srl값이 잘못 지정된 경우 메뉴 이동을 하지 않음 by YJSoft
* pr/1542:
  #879 target_srl값이 잘못 지정된 경우 메뉴 이동을 하지 않음
2015-10-08 15:03:12 +09:00
bnu
86f72c4f02 fix #1752 메뉴에 HTML 제한 설정을 복원
- 모듈의 브라우저 타이틀에는 HTML 태그 제거 적용
2015-09-17 20:45:38 +09:00
Kijin Sung
c8d0c2c0a3 Also add escape exception for menu description 2015-09-17 11:55:51 +09:00
Kijin Sung
7fd1e4dc7d Fix #1752 user_lang escaping in menu 2015-09-17 11:31:31 +09:00
bnu
811e9f9823 fix #1748 메뉴 관리에서 일부 항목에 HTML 태그를 사용을 제한 2015-09-14 14:43:59 +09:00
YJSoft
72c33033f8 fix #1586 메뉴 노출 대상 그룹이 1개 이상일 경우 메뉴명 수정이 안되는 문제 수정
`$args->group_srls`가 없는 경우에만 `$args->group_srls`를 unset하도록 되어 있습니다.
하지만 노출 권한 그룹이 두개 이상 지정된 경우 `$args->group_srls`값은 array인데, array를 별도 처리 없이 쿼리에 넣으면서 문제가 생깁니다.(실제 권한이 업데이트되는 `procMenuAdminUpdateAuth` act에서는 그룹 srl값을 `,`로 implode 해주고 있습니다)

메뉴 업데이트가 이루어지는 `procMenuAdminUpdateItem` act에서는 메뉴의 편집이 이루어지지 않고, 실제 쿼리에 들어가는 `$args->group_srls` 값도 원본 메뉴 그룹 그대로이기에 업데이트 쿼리에 포함시킬 이유가 없으므로, 해당 값을 무조건 unset하도록 변경했습니다.
2015-07-07 12:28:59 +09:00
YJSoft
81dd8ce67f 설명 삭제 불가능 문제 fix 2015-06-21 12:28:01 +09:00
YJSoft
642402f316 <를 필터링하지 않도록 수정
태그 입력이 불가능한 문제 수정
2015-06-18 09:57:55 +09:00
YJSoft
0a79f3073f 설명에 ' 입력시 오류 생기는 문제 해결
이미 문제가 생긴 경우 캐시파일 재생성으로 고칠수 있습니다.
2015-06-15 18:36:44 +09:00
YJSoft
37cea6b1ce #476 메뉴 설명 기능 구현
메뉴 항목마다 설명 항목을 추가합니다. `{$val1['desc']}` 와 같이 레이아웃에서 불러올 수 있습니다.
fontawesome 등을 쉽게 추가할 수 있게 해줍니다.
2015-06-15 13:09:12 +09:00
YJSoft
b18c4576d0 #879 target_srl값이 잘못 지정된 경우 메뉴 이동을 하지 않음
$target_srl이 메뉴가 아닌데 메뉴 아이템도 아니라면 이동 과정 취소하도록 수정
2015-06-12 16:22:37 +09:00
BJRambo
4b1025e8c5 모바일 뷰어 사용중일 경우 모바일 최적화 화면 문구 뜨도록 개선 2015-01-13 17:28:44 +09:00
sejin7940
d137c26c37 Update menu.admin.controller.php 2014-09-10 19:47:07 +09:00
akasima
d16d98b197 #554 생성된 메뉴가 관리자 설정에 따라 동작하도록 menu cache 방식 변경 2014-04-10 00:05:43 +09:00
akasima
30b958dead #406 메뉴 복사시 링크 이미지를 복사해서 생성하도록 수정 2014-02-04 16:09:28 +09:00
khongchi
5b063c10ad #225 temporary menu 처리 2014-01-29 15:12:34 +09:00
khongchi
cf09c05f8a #225 module update에서 처리하지 않고, 메뉴 사이트맵 관리 페이지 접근시 작동되도록 수정 2014-01-29 14:49:49 +09:00
khongchi
7813cb00a3 #381 php 5.4 호환성문제 수정 2014-01-29 01:08:49 +09:00
bnu
194ce8614a NOISSUE remove reference operator. 2013-12-30 17:35:02 +09:00
bnu
7daa63cedf PHP 5.4 이상에서의 호환성 문제 개선. 2013-12-04 20:17:14 +09:00
bnu
d7e6309c76 fixed #130 사이트맵에서 접근 권한 설정 시 그룹 선택 저장이 안 되는 문제 해결 (패치제공 @sejin7940) 2013-12-04 15:11:52 +09:00
bnu
41ff8ace3b NOISSUE PHP 5.4 이상 호환성 개선. 2013-11-30 18:05:36 +09:00
ngleader
bc47f19615 NOISSUE code rearrange 2013-11-22 06:46:26 +09:00
bnu
7b09dc8339 #99 menu, layout, module cache 파일의 PHP 호환성 개선 (PHP 5.4 or later) 2013-11-24 18:46:03 +09:00
bnu
bb22239ec4 Merge branch 'feature/abspath' into develop 2013-11-23 22:08:02 +09:00
sejin7940
c9ca182135 #47 추가 수정사항 반영. 2013-11-23 12:14:40 +09:00
bnu
932862be1f #64 서버 내 경로를 절대경로로 변경 2013-11-23 11:59:49 +09:00
bnu
63e0fd6f3b #51 preg_match()를 substr_compare() 또는 strncmp()로 대체 2013-11-22 13:00:56 +09:00
khongchi
540da2c75c #85, time()을 $_SERVER['REQUEST_TIME']으로 대체 2013-11-21 16:14:13 +09:00
akasima
736f382b27 #66 install php version check
#16 install rewrite module usable check
#48 htmlspecialchars function params add
2013-11-19 13:32:39 +09:00
khongchi
5693e340fe issue 3645, php5 대응, 함수 대체
git-svn-id: http://xe-core.googlecode.com/svn/branches/maserati@13202 201d5d3c-b55e-5fd7-737f-ddc643e51545
2013-11-13 01:40:53 +00:00
akasima
bce0a0b6d4 copyright add to php files
git-svn-id: http://xe-core.googlecode.com/svn/branches/maserati@13186 201d5d3c-b55e-5fd7-737f-ddc643e51545
2013-11-08 05:52:51 +00:00
khongchi
acd89ccd9a issue 3633, protect from file upload hacking
git-svn-id: http://xe-core.googlecode.com/svn/branches/maserati@13182 201d5d3c-b55e-5fd7-737f-ddc643e51545
2013-11-08 03:44:04 +00:00
ngleader
dbc18a4f99 change author
git-svn-id: http://xe-core.googlecode.com/svn/branches/maserati@13180 201d5d3c-b55e-5fd7-737f-ddc643e51545
2013-11-07 02:42:42 +00:00
misol
f70ce644ce Close Connection when there is no connection value.
git-svn-id: http://xe-core.googlecode.com/svn/branches/maserati@13161 201d5d3c-b55e-5fd7-737f-ddc643e51545
2013-09-25 15:29:32 +00:00
ovclas
f0b55ee599 issue 2963 when create shortcut, remove btn attribute
git-svn-id: http://xe-core.googlecode.com/svn/branches/maserati@12750 201d5d3c-b55e-5fd7-737f-ddc643e51545
2013-02-14 05:47:21 +00:00
ovclas
c657a0f2c1 issue 2933 add isShow column and check isShow and unset menu item
git-svn-id: http://xe-core.googlecode.com/svn/branches/maserati@12731 201d5d3c-b55e-5fd7-737f-ddc643e51545
2013-02-12 05:37:45 +00:00
chschy
1379f68c92 issue 2948, changed variable definition to __XE__
git-svn-id: http://xe-core.googlecode.com/svn/branches/maserati@12730 201d5d3c-b55e-5fd7-737f-ddc643e51545
2013-02-12 03:11:05 +00:00