Commit graph

1885 commits

Author SHA1 Message Date
Kijin Sung
03bc1a45e3 PHP7 and error handling improvements to random salt generator 2015-09-24 11:49:22 +09:00
bnu
cebe1018ec Merge pull request #1704 from YJSoft-Forth/php7
php7 환경에서 발생하는 오류 수정
2015-09-22 13:12:14 +09:00
람츠
582ac8d0f1 오타수정
handle request areguments for GET/POST -> handle request arguments for GET/POST
2015-09-15 16:53:29 +09:00
bnu
f26f122f17 fix #1732 SSO 처리 시 대상 사이트의 주소 검증과정 추가 2015-09-04 15:08:57 +09:00
bnu
068ce27fb8 fix #1731 Admin 액션에 checkCSRF() 적용 2015-09-04 13:18:42 +09:00
YJSoft
3b1a733a42 Class명 수정 2015-08-26 20:35:46 +09:00
Kijin Sung
5d6e6015a3 ExtraItem 클래스에도 PHP 5 방식의 생성자 (__construct) 사용 2015-08-20 08:27:39 +09:00
Kijin Sung
8b6e06c7a3 Use human-readable cache keys in Redis 2015-08-19 09:30:32 +09:00
Kijin Sung
f50d5dd9fe Fix serialization in Redis cache handler 2015-08-19 09:26:56 +09:00
MinSoo Kim
56da2dbd5f 추가 - 변수명 충돌 방지, 테스트 코드 수정
변수명에 대해서 템플릿 코드와 idx 에 따라 변수가 바뀌도록 했습니다. @kijin 님 의견을 참고하여 md5 해시 값을
이용하여보았습니다.
2015-08-19 00:10:14 +09:00
MinSoo Kim
d1ada21087 Loop 에 사용되는 변수 한번만 호출하기
스킨의 loop로 인한 불필요한 쿼리 발생 방지
https://github.com/xpressengine/xe-core/pull/1711 를 보고 빠르게 만들어 보았습니다.
2015-08-18 01:41:46 +09:00
bnu
eb2fe8c76b act만 지정되었을 때에도 짧은 주소로 반환하도록 개선
- `rss` 및 `atom` act에 대응
2015-08-17 18:08:16 +09:00
Kijin Sung
fcafcb9833 Add Redis AUTH command 2015-08-17 13:25:42 +09:00
Kijin Sung
8c4ee529cd Add support for Redis cache handler 2015-08-17 10:30:55 +09:00
Kijin Sung
f2efc419f8 Support Memcached extension in addition to Memcache 2015-08-17 09:58:52 +09:00
YJSoft
435710b72a php7 환경에서 발생하는 오류 수정
non-static한 함수를 static하게 사용하여 발생하는 오류를 수정합니다.
2015-08-12 18:33:24 +09:00
YJSoft
6ba27efe99 fix #1659 확장변수 반환 포맷이 달라질 수 있는 문제 수정
`removeHackTag` 함수로 일부 HTML만을 필터링하여 기존 스킨과의 호환성을 유지하면서, XSS 등 취약점이 생길 가능성을 차단합니다.
2015-07-28 16:01:37 +09:00
RapidWorkers
19bc055fda #1677 MSSQL 쿼리 구문 오류 해결 2015-07-27 23:05:42 +09:00
Kijin Sung
6470da0d5d Merge branch 'develop' into experimental/session-start 2015-07-22 21:41:13 +09:00
Kijin Sung
b9237e8352 Simplify IV creation routine by reusing Password class 2015-07-22 21:28:22 +09:00
Kijin Sung
6c14b9060a Force start session if SSO is used 2015-07-18 11:26:42 +09:00
sejin7940
ccdca9dba3 Update FileHandler.class.php 2015-07-17 23:19:02 +09:00
Kijin Sung
402276f4ff Add currentSessionOnly option to Crypto class 2015-07-17 11:37:19 +09:00
Kijin Sung
7526e76eb5 Add Crypto class compatible with defuse/php-encryption 2015-07-16 21:45:10 +09:00
Kijin Sung
e69a1af662 Use zlib.output_compression instead of ob_gzhandler 2015-07-13 19:49:18 +09:00
whantae jiwhantae ji
b350ec5451 모바일에서도 api를 사용할 수 있도록 변경
jQuery.exec_json, jQuery.exec_xml 사용시 모바일에선 결과가 다른 문제 수정
mothos -> mothods 오타 수정
2015-07-13 11:21:50 +09:00
xedev
a8b594b975 SECISSUE
getExtraValue, getExtraEidValue 함수 사용시 값 필터링이 되지 않는 문제를 수정합니다.
2015-07-13 10:22:19 +09:00
Kijin Sung
42d864641f Improve and simplify session status detection 2015-07-12 22:00:32 +09:00
Kijin Sung
3f40434bbd Improve handling of session variables related to validator 2015-07-12 20:45:44 +09:00
Kijin Sung
237f731e02 Start session automatically if an addon uses the session and exits 2015-07-12 20:12:28 +09:00
Kijin Sung
1c5424358d Add option to enable/disable cache-friendly behavior 2015-07-12 14:50:59 +09:00
Kijin Sung
ff45072103 Improve the setCacheControl() method 2015-07-12 14:27:56 +09:00
Kijin Sung
0bbbc88377 Merge selected commits from branch 'wkpark@varnish_cache' 2015-07-12 14:08:39 +09:00
Won-Kyu Park
be463fdea6 Context::setCacheControl() method added etc.
* make cache friendly
 * make cache-control public/private conditionally
 * use session_start() conditionally
2015-07-10 19:40:47 +09:00
Won-Kyu Park
be25911b72 do not always set mobile/user-agent cookies 2015-07-10 19:40:47 +09:00
Kijin Sung
23a83a7033 선택적 세션 시작 + 서드파티 자료 호환성 (Proof of Concept) 2015-07-10 16:05:46 +09:00
bnu
85e9be0c9a fix #1583 is_keyword에 대한 취약점 문제 개선 2015-07-09 03:51:05 +09:00
bnu
227111fa05 Merge pull request #1545 from kijin/fix/filehandler-regression
FileHandler에서 존재하지 않는 메소드 호출 수정
2015-07-06 14:54:57 +09:00
bnu
97bb66527f Merge pull request #1368
Conflicts:
	classes/module/ModuleHandler.class.php
2015-07-06 14:53:20 +09:00
Kijin Sung
1392a1d1e6 FileHandler::getRemoteResource()에서 타임아웃 설정 사용시 존재하지 않는 메소드 호출 현상 수정 2015-06-13 15:23:06 +09:00
bnu
a4f9897423 fix #1510 이미지 상대경로 처리 보완 2015-06-04 17:51:40 +09:00
bnu
0130ab6493 fix #1510 이미지 상대경로 처리 보완 2015-06-04 17:08:24 +09:00
bnu
f6a538a655 fix #1510 이미지 경로 전에 cond사용이 제한되는 문제 고침
- `>`문자열로 img태그의 종료점을 찾으므로 `cond`속성을 먼저 사용할 경우 제한될 수 있었음
- test case 추가
2015-06-04 15:08:34 +09:00
bnu
3522ba9933 Merge pull request #1424 from kijin/fix/no-such-version
PHP 5.4 이상에서는 magic_quotes_gpc 상태를 체크하지 않음
2015-06-03 16:46:53 +09:00
bnu
58f094a5f7 Merge pull request #1374 from kijin/feature/autoload
classes 폴더 내의 주요 클래스에 autoload 적용
2015-05-27 13:45:55 +09:00
Changwan Jun
e2928534c5 ob_start * bug fix. 2015-05-26 14:57:42 +09:00
bnu
91497fd77b fix #1480 레이아웃 설정 등에서 파일 업로드에 실패하는 문제 고침 2015-05-20 15:50:12 +09:00
Kijin Sung
38744d7088 Fix #1477 프로토콜 상대주소 처리 개선 2015-05-19 15:02:03 +09:00
bnu
2fe716b086 Merge pull request #1379 from kijin/fix/opcache-invalidate
PHP 5.5 이상에서 캐시파일 변경시 opcache_invalidate() 호출
2015-05-19 14:26:39 +09:00
bnu
f4d4c3218d PHP 호환성 개선
- $HTTP_RAW_POST_DATA
- $_SERVER['HTTP_CONTENT_TYPE']
2015-05-18 18:04:07 +09:00