Commit graph

280 commits

Author SHA1 Message Date
ovclas
9be2ea84b4 xss defense
git-svn-id: http://xe-core.googlecode.com/svn/trunk@10220 201d5d3c-b55e-5fd7-737f-ddc643e51545
2012-02-27 10:18:15 +00:00
ovclas
ef6fa6a474 xss defense
git-svn-id: http://xe-core.googlecode.com/svn/branches/1.5.0@10219 201d5d3c-b55e-5fd7-737f-ddc643e51545
2012-02-27 10:15:28 +00:00
ovclas
0fd3d7e085 issue 859 check file download permission, when guest access
git-svn-id: http://xe-core.googlecode.com/svn/branches/1.5.0@9804 201d5d3c-b55e-5fd7-737f-ddc643e51545
2011-11-07 08:45:13 +00:00
flyskyko
82cdc661b6 issue 400, add upload_target in column list
git-svn-id: http://xe-core.googlecode.com/svn/branches/1.5.0@9606 201d5d3c-b55e-5fd7-737f-ddc643e51545
2011-10-12 06:40:50 +00:00
flyskyko
d311ccc377 fix merge error
git-svn-id: http://xe-core.googlecode.com/svn/branches/1.5.0@9276 201d5d3c-b55e-5fd7-737f-ddc643e51545
2011-09-22 10:19:58 +00:00
flyskyko
105e3f4843 merge 1.4.5.10
git-svn-id: http://xe-core.googlecode.com/svn/branches/1.5.0@9272 201d5d3c-b55e-5fd7-737f-ddc643e51545
2011-09-22 08:23:36 +00:00
flyskyko
a0d57a320f merge with 1.4.5 branch(1.4.5.10)
git-svn-id: http://xe-core.googlecode.com/svn/trunk@9269 201d5d3c-b55e-5fd7-737f-ddc643e51545
2011-09-22 05:29:04 +00:00
ovclas
3573348993 issue 70 if only one check file in file admin, can not manangement.
git-svn-id: http://xe-core.googlecode.com/svn/branches/1.5.0@8885 201d5d3c-b55e-5fd7-737f-ddc643e51545
2011-08-25 05:32:29 +00:00
ovclas
85f921f9e9 issue 70 change list check all, because session not use.
git-svn-id: http://xe-core.googlecode.com/svn/branches/1.5.0@8847 201d5d3c-b55e-5fd7-737f-ddc643e51545
2011-08-23 11:36:03 +00:00
ovclas
35d02e8d3e issue 70 file management UI/UX modify
git-svn-id: http://xe-core.googlecode.com/svn/branches/1.5.0@8715 201d5d3c-b55e-5fd7-737f-ddc643e51545
2011-08-03 07:23:30 +00:00
ovclas
ee276fe56e #19705602 module related DB select column arrangement
git-svn-id: http://xe-core.googlecode.com/svn/branches/1.5.0@8358 201d5d3c-b55e-5fd7-737f-ddc643e51545
2011-05-11 04:52:43 +00:00
ovclas
612c4a6fbd #19705602 refactoring source, when specify db table column parameter in file module
git-svn-id: http://xe-core.googlecode.com/svn/branches/1.5.0@8341 201d5d3c-b55e-5fd7-737f-ddc643e51545
2011-04-27 08:17:54 +00:00
mosmartin
4d272994dd english comments added
git-svn-id: http://xe-core.googlecode.com/svn/branches/1.5.0_english@8278 201d5d3c-b55e-5fd7-737f-ddc643e51545
2011-04-06 16:48:06 +00:00
taggon
620b03d184 set svn property - svn:eol-style LF
git-svn-id: http://xe-core.googlecode.com/svn/branches/1.5.0@8253 201d5d3c-b55e-5fd7-737f-ddc643e51545
2011-04-01 06:51:30 +00:00
ovclas
825ccd8328 merge from 1.4.5 branche
git-svn-id: http://xe-core.googlecode.com/svn/trunk@8239 201d5d3c-b55e-5fd7-737f-ddc643e51545
2011-04-01 01:12:26 +00:00
ovclas
982b532a77 #19623731 file upload 시에 upload_target_srl로 문서번호를 넘겨주는데 서버에서는 uploadTargetSrl로 받아서 해당 값이 없음.
SESSION에서 받아 와야 하는데 이때도 없으면 next sequence를 가져오면서 실제 doc srl과 file의 target srl 값이 1씩 차이가 남
이를 해결하고자 Context에서 받는 key 값을 수정


git-svn-id: http://xe-core.googlecode.com/svn/sandbox@8186 201d5d3c-b55e-5fd7-737f-ddc643e51545
2011-03-16 02:48:37 +00:00
taggon
b230d45a71 #18675748 10MB 이상의 대용량 파일은 fpassthru 대신 fread를 사용하도록 수정
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@8111 201d5d3c-b55e-5fd7-737f-ddc643e51545
2011-02-18 04:53:21 +00:00
taggon
7e6cfcb36d Firefox에서 일부 파일명을 인식하지 못하는 버그 수정(Workaround)
- 일부 파일은 Base64로 인코딩하면 / 를 포함하는데, PHP에서는 파일명에 /를 아예 허용하지 않아 LV/xxxx와 같은 문자열이 잘려서 xxxx로만 전달받게 된다. 따라서, Base64로 디코딩해도 원래의 파일명을 얻을 수 없었다. 전송전에 /를 :로 치환하고 다시 전달받은 후에는 반대 과정을 실행하여 문제를 해결했다.


git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7958 201d5d3c-b55e-5fd7-737f-ddc643e51545
2010-12-07 02:35:26 +00:00
taggon
34fecdbdf7 #19297423 Firefox에서 일부 유니코드 파일명을 가진 파일을 업로드하지 못하는 버그 수정 (Workaround)
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7948 201d5d3c-b55e-5fd7-737f-ddc643e51545
2010-12-01 08:41:55 +00:00
taggon
4ad43d052d #19191197 파일 이름에 #등의 특수문자가 포함되면 다운로드가 되지 않던 버그 수정
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7809 201d5d3c-b55e-5fd7-737f-ddc643e51545
2010-11-05 07:31:21 +00:00
ChanMyeong
8f385a592b Author name update.
NHN
developers@xpressengine.com
http://xpressengine.com/

git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7676 201d5d3c-b55e-5fd7-737f-ddc643e51545
2010-09-06 06:35:20 +00:00
ngleader
e4575cd65a #r18940383 파일 업로드시 실패 message 추가
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7582 201d5d3c-b55e-5fd7-737f-ddc643e51545
2010-07-05 07:31:44 +00:00
haneul
bc414542bf #18754919 : specify error message for file download - thanks to 파이델
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7396 201d5d3c-b55e-5fd7-737f-ddc643e51545
2010-04-26 14:26:25 +00:00
haneul
1788b5083b #18829511 : handle Korean Character in MSIE (thanks to 기진곰)
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7395 201d5d3c-b55e-5fd7-737f-ddc643e51545
2010-04-26 14:09:14 +00:00
haneul
03821c88fe #18820597 : add mp4 for match
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7370 201d5d3c-b55e-5fd7-737f-ddc643e51545
2010-04-16 10:13:12 +00:00
haneul
f8fe191940 #18836676 : fixed typo - thanks to 파이델
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7369 201d5d3c-b55e-5fd7-737f-ddc643e51545
2010-04-16 10:11:26 +00:00
haneul
dfb9fb5bcb #18634369 : fixed permission problem to download on virtual site
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7223 201d5d3c-b55e-5fd7-737f-ddc643e51545
2010-01-22 03:26:51 +00:00
misol
7020d179e5 upload_target_srl을 정수형으로 설정. ( IE에서 자동 저장된 문서에서 파일 첨부시 null로 target을 설정해서 오류가 난다. )
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6843 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-10-11 03:36:42 +00:00
misol
1d357e72df #18310681 관련 SSL 사용시 혼합 모드 경고창 뜨는 것 수정, 코드 중에 탭키 띄어쓰기로 바꾸고 빈줄 지움.
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6838 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-10-10 12:14:23 +00:00
ngleader
60968aa428 add check filename
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6758 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-08-27 05:25:19 +00:00
zero
6222a6aef8 1. fileModel::getIsPermitted() 함수 제거 (내부 구현코드가 미완성이라 이 함수를 제거하고 editor_sequence, uploadTargetSrl 을 이용하여 파일 업로드 점검하도록 수정)
2. 관리자 페이지에서 비로그인 회원이 업로드한 것을 제대로 보여주도록 file.getFileList.xml 쿼리문에 대해서 file, member간의 left outer join 을 정의


git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6598 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-06-19 02:36:24 +00:00
misol
46900dae58 첨부될 target_srl이 이전에 쓰인 target_srl인지 확인, 쓰였다면 이 모듈에서 쓰인게 맞는지 확인
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6585 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-06-18 07:34:58 +00:00
zero
69c9c5cb6c 파일 업로드시 동일한 파일(이미지등)일 경우 파일 이름에 번호를 부여하여 덮어써지지 않도록 수정
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6583 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-06-18 05:02:16 +00:00
ngleader
9ddb660eb5 git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6578 201d5d3c-b55e-5fd7-737f-ddc643e51545 2009-06-17 09:35:19 +00:00
ngleader
d41a5a8b5f git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6548 201d5d3c-b55e-5fd7-737f-ddc643e51545 2009-06-15 08:11:10 +00:00
misol
4ac4a8cd21 코드 정리, 세션 없어서 전송받은 srl참고 할 때 권한 확인
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6540 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-06-14 11:17:19 +00:00
misol
25d4403c2d #18036113 세션 정보가 없을 때, 타겟을 직접 알려준 타겟srl으로... (문제가 될지 잘 모르겠음...)
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6480 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-06-04 12:48:28 +00:00
ngleader
9902df607d fix bug for iframe file upload
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6449 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-06-01 06:15:48 +00:00
misol
4ba43cc5d0 한 글에 같은 제목의 이미지 파일도 등록할 수 있게 수정(이전에는 같은 이름으로 다른 파일은 등록이 되어도 실질적으로 등록이 안되었음)
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6436 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-05-28 16:13:53 +00:00
ngleader
75c3a63a7b 폼문으로 파일 업로드위한 액션 추가
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6418 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-05-26 10:13:15 +00:00
ngleader
5e466e8127 for textyle iframe upload func
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6411 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-05-26 08:05:14 +00:00
zero
d11cd092af 첨부파일을 다운로드 받을때 권한이 없는 것과 실제 파일이 없는 것에 대해 명확한 메세지를 출력하도록 수정.
그리고 대기 상태의 파일일지라도 최고관리자는 다운로드 할 수 있도록 수정


git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6344 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-05-20 06:39:43 +00:00
zero
5982f21e1a XE 보안 취약점 패치 (박병익님 제보) 감사합니다.
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6120 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-04-15 09:39:42 +00:00
misol
032de69db3 r5894 refix. / When content widget get Feed, it would send user-agent info as content widget later.(이렇게 해야 하는것 아닌가요?...)
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@5905 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-03-18 09:24:10 +00:00
misol
937fbcc743 #17856472 수정
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@5894 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-03-17 15:24:01 +00:00
ngleader
61851f1dfe css 및 js 호출순서 조정기능 추가
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@5785 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-03-06 05:33:56 +00:00
misol
25aa73dca7 r5352 수정
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@5353 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-01-13 10:20:39 +00:00
misol
10b11a0dd0 r5347 처리 순서 바꾸기
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@5352 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-01-13 08:27:34 +00:00
misol
125ef5eaa1 #17633688 허용 사이트 추가
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@5351 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-01-13 08:14:43 +00:00
misol
0772f4ab65 file 다운로드 리퍼러 검사
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@5347 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-01-13 07:02:40 +00:00