Kijin Sung
80fe6278c0
Fix #1988 unnecessary variable in member_list.html
2022-10-29 21:29:48 +09:00
BJRambo
4309614bba
어플 로그인시 전화번호가 만약 회원정보에 없다면 로그인 실패메세지 출력
2022-10-28 13:43:05 +09:00
BJRambo
b9d952a401
f7578cf65c 보완 아이디 -> 이메일 -> 전화번호 우선순위로 변경
2022-10-28 12:01:57 +09:00
BJRambo
f7578cf65c
로그인 방식에 따라 어플에서 로그인이 안되는 문제 고침
2022-10-28 11:46:30 +09:00
BJRambo
2d1164e670
베트남어 번역 추가 및 수정
2022-10-26 17:28:59 +09:00
Kijin Sung
ed649fb58c
Perform CSRF check for getLoginStatus separately
2022-10-20 16:56:17 +09:00
Kijin Sung
ed131897c5
Add more info to getLoginStatus and enforce stricter access control
...
AJAX를 많이 사용하는 페이지나 SPA에서 member.getLoginStatus API를 통해
현재 로그인 상태에 대해 더 자세한 정보를 알 수 있도록 함과 동시에,
이 정보를 외부에서 가로채지 못하도록 리퍼러 체크 및 CORS 제한을 추가
2022-10-20 16:15:07 +09:00
BJRambo
96d6e82d5c
7a4f8164ac 보완 유저 아이디를 사용하도록 채크한 경우에만 회원아이디 체크하도록 개선
2022-10-18 06:31:40 +09:00
BJRambo
7a4f8164ac
라이믹스 첫 설치시 user_id 를 사용함에도 불구하고 정상적으로 로그인이 안되는 문제 고침.
...
첫 설치시 아이디 사용이 이메일 + 전화번호 + user_id 항목을 모두 사용할 수 있습니다.
근데 문제는 사용자가 전화번호가 아니라 유저아이디를 정상적으로 입력하였음에도 불구하고 입력한 정보가 아니라는 경우가 발생됩니다.
보통 "abc1234" 이라는 계정을 사용하게되면 member.controller.php 2176줄안에 걸려 매칭을 시작하게 되고 아이디가 preg_replace('/[^0-9]/', '', $user_id); 코드의 의해 1234 으로 변환되기에 실제로 member_info를 찾을 수 없으므로 에러가 발생되게 됩니다.
이 패치는 전화번호도 사용하며 아이디까지 같이 사용할 경우 전화번호로 들어갔을때 전화번호를 찾을 수 없는 경우 유저아이디를 통해서 한번 더 검사하여 로그인을 진행할 수 있게 해줍니다.
2022-10-18 06:20:19 +09:00
Kijin Sung
b1eee629a2
Fix unnecessary phone number verification when phone number is optional and user leaves it blank
2022-10-12 23:56:32 +09:00
Kijin Sung
81882e8420
Add option to use a specific string in the URL to bypass disabled signup page
...
회원 가입을 닫아놓은 상태에서는 관리자도 회원 가입 기능을 테스트할 수 없는
문제를 해소하기 위해, 관리자가 설정한 특정한 문자열을 URL에 포함할 경우
회원 가입 페이지에 접근할 수 있도록 허용하는 옵션 추가
2022-10-11 22:19:32 +09:00
Kijin Sung
c2bf7d65ce
Automatically unregister device if the user logs out from mobile app
2022-10-11 01:04:22 +09:00
Kijin Sung
f77449f628
Fix fatal error in PHP 8.x when member_srl parameter is missing in dispMemberAdminInfo
2022-08-05 15:48:47 +09:00
Kijin Sung
f8aa934935
Change getLoginStatus method to POST (enable CSRF check, etc.)
2022-08-05 10:38:55 +09:00
Kijin Sung
0cc1246898
Move login status calculation to its own method and add API in member module
2022-08-05 10:21:14 +09:00
Kijin Sung
05c67b2a8b
Simplify login error messages #1957
...
- 에러메시지 더 단순하게 줄임
2022-07-03 01:50:40 +09:00
Kijin Sung
53cdc17c7f
Obfuscate some login error messages #1957
...
- 로그인 실패시 아이디나 메일주소가 틀렸는지, 비번이 틀렸는지 구분하여 알려주지 않도록 변경
- 아이디/비번찾기시에는 불필요하게 세분화된 일부분만 정리하고 완전히 막지 않음
2022-07-03 01:43:15 +09:00
Kijin Sung
a5f056284c
Fix #1936 don't convert date-only timestamps in extra vars and member birthday column
2022-07-03 00:45:35 +09:00
Kijin Sung
96620b6a8c
Fix #1935 apply editor default config in member signature editor
2022-07-03 00:24:06 +09:00
Kijin Sung
73f2034403
Fix device registration error when OS version is not detected (null)
2022-06-14 13:21:20 +09:00
Kijin Sung
06565b05cd
Allow non-members to access dispMemberLogout #1953
2022-06-09 21:50:10 +09:00
Kijin Sung
4f4aee6647
Redirect away from dispMemberLogout if not logged in
2022-06-09 21:49:47 +09:00
dewekk
d1b0dbff9c
로그인 무한 리다이렉트 문제 수정
...
referer url이 dispMemberLoginForm으로 지정되면 $this->setRedirectUrl($referer_url);에 의해 로그인시 무한 리다이렉트되는 문제를 수정합니다.
2022-05-30 11:28:10 +09:00
Kijin Sung
d0cdcb5d2a
Fix PHP warning about undefined properties
2022-05-19 15:55:38 +09:00
dewekk
cc010c6a5b
63b72f0 보완
...
필수 체크를 제거합니다.
2022-04-25 08:52:46 +09:00
dewekk
63b72f06c8
아이디 룰셋 추가
2022-04-19 13:59:44 +09:00
conory
274a3d9a11
Improve 0984b751e8 and Fix returning nothing on first run
2022-04-16 17:52:35 +09:00
conory
0984b751e8
Apply cache even when the member does not exist
...
탈퇴한 회원을 계속 DB에서 찾는 문제 수정
2022-04-16 14:37:18 +09:00
Kijin Sung
5ab25a9712
Fix #1913 set empty string for refused_reason and limited_reason if no value is submitted
2022-03-28 16:58:00 +09:00
conory
3c00ff1cc5
Fix wrong return value
...
$output->toBool()로 체크하는 서드파티에서 오류가 발생합니다. 항상 BaseObject()로 반환해야 합니다.
2022-03-24 15:02:38 +09:00
Kijin Sung
46136660a8
Disable password algorithms that are too large for the password field
2022-03-22 00:15:46 +09:00
Kijin Sung
7b46deb973
Fix #1886 clean up incorrect use of getMemberInfo* methods
2022-03-14 01:40:43 +09:00
Kijin Sung
7a20ab3692
Fix #1989 remove old limit of 60 chars for temporary password hash
2022-03-11 01:48:19 +09:00
dewekk
072fd82dd0
Fix typo
...
그룹 리스트가 캐시되지 않는 문제 수정
2022-03-10 17:02:19 +09:00
Kijin Sung
f3ac70d3b2
Fix #1874 standalone attribute for device actions
2022-02-08 22:08:23 +09:00
Kijin Sung
fc14a04173
Clean up getMemberMenu() method
2022-02-07 21:43:35 +09:00
Kijin Sung
9aea72b1c3
Separate CAPTCHA actions #1815
2022-02-07 21:04:09 +09:00
Kijin Sung
23f7568e74
Separate device-related actions to own class; add procMemberUnregisterDevice
2022-02-06 22:29:14 +09:00
Kijin Sung
5ed1b43786
Fix #1847 support logging in with 'email_address' or 'phone_number' input name if they are allowed as identifier
2022-02-04 22:24:03 +09:00
Kijin Sung
e5306e20c7
Fix #1858 delete auth mail if denied by administrator
2022-02-04 22:14:44 +09:00
Kijin Sung
8d67f80283
Make profile image force aspect ratio setting confugurable
2022-01-28 16:14:44 +09:00
Kijin Sung
6e0b4ab688
Fix login page always redirecting to main or list page if already logged in
2022-01-28 15:31:06 +09:00
Kijin Sung
8310f82a1a
Fix #1856 missing IDN support in URL validator
2022-01-27 21:37:19 +09:00
Kijin Sung
9ff101f097
Merge pull request #1842 from shydah/fix/member-default-mskin
...
default 모바일 스킨에서도 로그인 폼에 referer_url을 활용하도록 개선
2021-12-31 15:00:24 +09:00
Kijin Sung
8d1dd026ef
Fix #1660 #1826 limit SMS auth attempts from same IP
2021-12-31 14:56:30 +09:00
Kijin Sung
ff2e04fb8f
Store auth SMS in DB #1826 #1660
2021-12-31 14:36:41 +09:00
Kijin Sung
5f8f7acced
Prevent sending SMS to phone number that has already been registered #1826
...
+ Clean up some error messages
2021-12-31 14:25:44 +09:00
shydah
7c2571ea9f
Add referer_url to default mobile skin of member module
2021-12-31 01:48:04 +09:00
Kijin Sung
d8ae1d8d1a
Fix #1809 remove unnecessary error code after scrap
2021-12-31 01:44:06 +09:00
Kijin Sung
7e9e33765c
Fix #1813 show textarea if HTML is not allowed in signature
2021-12-31 01:27:42 +09:00