Commit graph

102 commits

Author SHA1 Message Date
ngleader
176f66d88b rewrite rul에 m.layouts 추가
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7850 201d5d3c-b55e-5fd7-737f-ddc643e51545
2010-11-18 02:12:21 +00:00
ngleader
76db62dcb7 #19160528 html attribute의 quotation 점검 부분 수정
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7735 201d5d3c-b55e-5fd7-737f-ddc643e51545
2010-09-29 02:51:38 +00:00
ngleader
6e1a2c1843 git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7721 201d5d3c-b55e-5fd7-737f-ddc643e51545 2010-09-28 06:44:29 +00:00
ngleader
87ac89a008 git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7720 201d5d3c-b55e-5fd7-737f-ddc643e51545 2010-09-28 06:33:35 +00:00
ngleader
0660edec65 #19117768 &->& 변경오류 수정
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7690 201d5d3c-b55e-5fd7-737f-ddc643e51545
2010-09-27 01:05:10 +00:00
ChanMyeong
8f385a592b Author name update.
NHN
developers@xpressengine.com
http://xpressengine.com/

git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7676 201d5d3c-b55e-5fd7-737f-ddc643e51545
2010-09-06 06:35:20 +00:00
ngleader
6b635f2241 r7630 보완
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7631 201d5d3c-b55e-5fd7-737f-ddc643e51545
2010-08-20 05:07:21 +00:00
ngleader
4a127eb6fd #19082783 CSRF 취약점 보완
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7630 201d5d3c-b55e-5fd7-737f-ddc643e51545
2010-08-19 23:50:57 +00:00
haneul
69e93035ef #18991842 : add facebook ua
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7587 201d5d3c-b55e-5fd7-737f-ddc643e51545
2010-07-05 13:14:17 +00:00
haneul
d02c0ec987 #18986199 : fixed security vulnerability
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7579 201d5d3c-b55e-5fd7-737f-ddc643e51545
2010-07-05 02:52:44 +00:00
ngleader
e5c5449be4 git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7440 201d5d3c-b55e-5fd7-737f-ddc643e51545 2010-05-11 10:30:18 +00:00
ngleader
fe09e55c51 r7434 fix
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7438 201d5d3c-b55e-5fd7-737f-ddc643e51545
2010-05-11 10:20:27 +00:00
haneul
c67daa3cf0 #18864041 : fixed issues on php5.3
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7432 201d5d3c-b55e-5fd7-737f-ddc643e51545
2010-05-11 07:40:32 +00:00
haneul
dc33ec156c #18875324 : CSRF + XSS Vulnerability
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7422 201d5d3c-b55e-5fd7-737f-ddc643e51545
2010-05-06 05:22:38 +00:00
bnu
7f7a3a98c9 문자열을 검사하여 euc-kr이면 UTF-8로 변환하는 함수 추가
- detectUTF8()

git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7409 201d5d3c-b55e-5fd7-737f-ddc643e51545
2010-04-29 04:33:59 +00:00
haneul
144d307e48 #18838841 : fixed XSS, CSRF vulnerability and version up to 1.4.0.11
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7366 201d5d3c-b55e-5fd7-737f-ddc643e51545
2010-04-14 09:54:07 +00:00
zero
75455ed414 HTML5에 새로 추가된 event로 인한 취약점(XSS)가 발생하지 않도록 코드 수정
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7352 201d5d3c-b55e-5fd7-737f-ddc643e51545
2010-03-17 01:08:02 +00:00
haneul
6f9888f518 #18692685 : prevent CSRF attack
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7306 201d5d3c-b55e-5fd7-737f-ddc643e51545
2010-02-23 06:47:01 +00:00
haneul
72f5e52cda #18587973 : follow debug_protect in file debugging
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7099 201d5d3c-b55e-5fd7-737f-ddc643e51545
2010-01-03 13:08:45 +00:00
misol
ca24f4dee0 Add robot user-agent list for ask.com robot. (Mozilla/5.0 (compatible; Ask Jeeves/Teoma; +http://about.ask.com/en/docs/about/webmasters.shtml))
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7072 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-12-27 15:54:44 +00:00
misol
f918062acc Add robot user-agent list for robots. (eg. Baiduspider+(+http://www.baidu.com/search/spider.htm), Sogou web spider/4.0(+http://www.sogou.com/docs/help/webmaste...)
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7071 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-12-27 15:07:13 +00:00
bnu
ddd38183de #18530429 * SSO 및 페이지 리다이렉션에서 크롤러는 제외토록 수정
* 크롤러 판단 함수 추가
  * 믹시, 한RSS 포함 등

git-svn-id: http://xe-core.googlecode.com/svn/sandbox@7038 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-12-14 06:59:20 +00:00
haneul
f2deebf529 for memory_get_usage, change checking routine from version compare to function exist
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6852 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-10-12 11:51:44 +00:00
misol
3fdee01b99 r6797 보완 #18291085 관련. FirePHP 업데이트
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6833 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-10-09 05:13:56 +00:00
haneul
b91426b408 #18354192 : add memory usage to firephp debug
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6831 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-10-08 11:32:13 +00:00
haneul
a2fbbe9a2d #18354192 : print memory usage when debug_print
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6824 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-10-07 09:53:43 +00:00
haneul
e3b97bcc55 #18353423 : Added Vietnamese Language pack
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6823 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-10-07 06:34:15 +00:00
haneul
c810e49753 #18323071 : remove error-creating geturl
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6809 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-09-23 08:54:48 +00:00
zero
116268daa3 getNotEncodeUrl, getNotEncodeFullUrl의 Encode 를 Encoded로 변경
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6788 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-09-16 06:19:32 +00:00
zero
93f493eede 잘못 표기된 영문 함수명 수정
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6735 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-08-07 06:59:52 +00:00
zero
91ac64ba08 getUrl, getFullUrl, getSiteUrl에 대해서 getNoEncodedUrl, getNoEncodedFullUrl, getNoEncodedSiteUrl 대응 함수를 추가 (url query에 대해 htmlspecialchars를 하지 않는 함수) 하고 XE 내부적으로 redirect하는 경우 getNoEncoded*Url 함수를 이용하도록 수정
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6734 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-08-07 06:57:11 +00:00
ngleader
5ad8df2215 add function getFullSiteUrl()
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6732 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-08-06 08:52:53 +00:00
zero
0968703934 #18205582, #18150330, 메일 인증/ 비밀번호 찾기등의 메일 발송시 경로가 제대로 전달되도록 수정.
auth_key, member_srl등의 값이 제대로 들어가지 않아서 인증이 제대로 되지 않던 문제 수정



git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6723 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-08-05 07:11:28 +00:00
zero
b476c02ee2 applet 태그에 대해 관리자가 작성한 글이 아니라면 태그 동작을 하지 않도록 수정
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6343 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-05-20 05:11:37 +00:00
zero
bb97446dfc Virtual Site 생성시 도메인 단위(서브도메인 또는 독립 도메인)이 아닌 ID 형식으로 생성 가능하도록 기능 개선.
SID 로 불리는 이 사이트ID는 MID와 중복이 불가능함.


git-svn-id: http://xe-core.googlecode.com/svn/sandbox@6051 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-04-08 10:10:17 +00:00
misol
2ab2bce53a #17877980 #17862537
템플릿 핸들러 참고해서 핸들러에서 경로 바꾸는 이미지만 경로 수정하게 수정.(이전에 템플릿 핸들러를 수정했어야 하는 것은 아닌지.... 아무튼.. 수정)

git-svn-id: http://xe-core.googlecode.com/svn/sandbox@5957 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-03-24 16:01:01 +00:00
ngleader
61851f1dfe css 및 js 호출순서 조정기능 추가
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@5785 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-03-06 05:33:56 +00:00
bnu
2f2578e7f8 #17630622 * 디버그 메시지 출력 코드 정리
* __DEBUG__ 상수의 기본 값(0)에서는 어떠한 메시지도 출력하지 않도록 변경
  * __DEBUG__ 상수의 순차적 증가 값을 비트 값으로 변경
  * config/config.inc.php 파일의 설정 값 보다 우선하는 config/config.user.inc.php 를 먼저 읽도록 추가
  * DisplayHandler::_debugOutput()에서 debugPrint()를 사용하지 않도록 변경

git-svn-id: http://xe-core.googlecode.com/svn/sandbox@5339 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-01-12 15:54:29 +00:00
zero
01839ccf3b mobile addon 개선. 게시판/페이지 wap class 제작. module별 wap interface 추가
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@5283 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-01-08 05:50:21 +00:00
bnu
935d26cf8d #17605348 * debugPrint()에 FirePHP 연동 추가
* PHP 5.2 이상에서 작동. 만족하지 못하면 _debug_message.php 파일에 작성됨
  * FirePHP 파이어폭스 플러그인 필요함. https://addons.mozilla.org/en-US/firefox/addon/6149

git-svn-id: http://xe-core.googlecode.com/svn/sandbox@5221 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-01-05 06:13:09 +00:00
zero
8dade33f8f XE tag_list 위젯의 태그를 4개의 단계로 rank를 부여하도록 기능을 변경하고 위젯의 모듈 선택 대상을 1개 이상 가능하도록 하여 1개 선택시 해당 mid로 그렇지 않으면 통합검색을 이용하도록 코드 변경
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@5211 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-01-05 03:33:03 +00:00
bnu
89cb51fd13 debugPrint()함수가 디버그 모드 활성화 되어 있는 경우에만 동작하도록 수정
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@5204 201d5d3c-b55e-5fd7-737f-ddc643e51545
2009-01-04 18:03:55 +00:00
zero
e745b70268 virtual site + homepage package 추가. 아직 미완성 버전이므로 서비스 반영하지 말아주세요. 테스트중
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@4871 201d5d3c-b55e-5fd7-737f-ddc643e51545
2008-11-17 10:45:57 +00:00
bnu
589a9b97d8 자바스크립트 이벤트 제거 정규식 수정
전제
1. 이벤트명 앞에는 개행(r, n, rn)문자와 공백 문자만 올 수 있음
2. 이벤트명 뒤에는 등호(=)가 존재해야하나 앞, 뒤에 공백이 있을 수 있음
3. 에디터 컴포넌트에서 on으로 시작하는 변수명을 가질 수 있으므로 실제 이벤트명만을 체크해야 함

git-svn-id: http://xe-core.googlecode.com/svn/sandbox@4857 201d5d3c-b55e-5fd7-737f-ddc643e51545
2008-11-13 05:39:52 +00:00
zero
b2c09362fc on* 자바스크립트 이벤트 처리방법을 변경하여 에디터 컴포넌트의 오류 수정. xe_default, 에디터 스킨의 position 스타일로 인한 문제 해결
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@4822 201d5d3c-b55e-5fd7-737f-ddc643e51545
2008-11-10 01:46:42 +00:00
ngleader
40326eec5f Json 지원
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@4744 201d5d3c-b55e-5fd7-737f-ddc643e51545
2008-11-03 09:32:57 +00:00
zero
0b921c0607 XSS/CSRF 보안 코드 강화
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@4727 201d5d3c-b55e-5fd7-737f-ddc643e51545
2008-10-30 00:53:20 +00:00
zero
b0d796f362 git-svn-id: http://xe-core.googlecode.com/svn/sandbox@4717 201d5d3c-b55e-5fd7-737f-ddc643e51545 2008-10-28 23:18:10 +00:00
zero
3703b7c6e5 javascript 이벤트 제거 필터링 강화
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@4716 201d5d3c-b55e-5fd7-737f-ddc643e51545
2008-10-28 21:37:08 +00:00
zero
fe96e73374 모듈별 API 기능을 위한 코드 추가
git-svn-id: http://xe-core.googlecode.com/svn/sandbox@4709 201d5d3c-b55e-5fd7-737f-ddc643e51545
2008-10-28 06:39:43 +00:00