Kijin Sung
8289a4b925
Do not use output buffering if invoked on the CLI
2017-07-08 21:43:44 +09:00
Kijin Sung
e51836c0d9
Convert all relative src attributes, not just images
2017-07-05 17:32:11 +09:00
Kijin Sung
5ae15f4b66
Remove _rx_ajax_compat and _rx_csrf_token from request vars
...
JSON/XMLRPC 호환성 확보와 CSRF 공격 방지를 위해 사용되는 이 변수들이
Context::getRequestVars()에 포함되어 불필요하게 여기저기 저장되거나
URL에 포함되어 나오는 문제를 방지합니다.
2017-07-02 21:46:50 +09:00
Kijin Sung
21072195c0
Prevent overwriting jQuery and other common scripts
...
- Block third-party programs trying to load their own version of jQuery
- Block obsolete scripts such as xe.css and xe.js
- Block minified versions of the above, too
- Increase blocking index threshold from 1,500,000 to 1,500,000,000
- Add unit tests for script blocking
2017-07-02 00:36:19 +09:00
Kijin Sung
02d73f3905
Fix incorrect fallback to site default skin
2017-07-01 21:52:36 +09:00
Kijin Sung
2cd6140a89
Also allow selecting a PC layout for mobile view
2017-07-01 21:03:10 +09:00
Kijin Sung
7904304dc3
Support /USE_RESPONSIVE/ as a valid mobile skin option
2017-07-01 20:25:41 +09:00
bnu
e91c2114ab
fix #2110 다중 파일을 업로드 시 첨부한 파일의 목록을 잘못 처리하는 문제 고침
...
- `aaa[]`, `bbb[]` 폼 전송 시 `aaa[]`파일이 `bbb[]`에도 동일하게 업로드한 것처럼 잘못 처리하는 문제
2017-06-27 14:40:46 +09:00
Kijin Sung
395fa7c229
Revert "Fix #844 fill in default act if none is given in the URL"
...
This reverts commit d25cf782e9 .
2017-06-10 09:38:48 +09:00
Kijin Sung
d25cf782e9
Fix #844 fill in default act if none is given in the URL
2017-06-09 22:46:39 +09:00
Kijin Sung
1233be446c
Fix warning in database logging routine
...
https://www.xetown.com/qna/610874
2017-05-30 20:53:02 +09:00
Kijin Sung
0be7e72fe5
Fix #836 compatibility with third-party modules that use document_srl for their own purposes
2017-05-30 12:48:52 +09:00
bnu
11707a8821
fix #2094 검색과 관련된 입력 값에 대한 encode 적용
2017-05-30 12:20:30 +09:00
conory
07ede48e7c
canonical url이 엔티티로 중복 처리 될 수 있는 문제 수정
2017-05-16 19:27:06 +09:00
Kijin Sung
8ca0ca4a47
Fix Context::loadLang() compatibility when lang.xml is specified
2017-05-05 11:47:22 +09:00
Kijin Sung
d240fcbb70
02731e1 보완
...
일부 요청에서 JSON을 반환할 때 Content-Type: text/xml 헤더가 나오는 문제 수정
2017-04-27 11:01:28 +09:00
conory
02731e1a57
response method 호환성 개선
...
https://www.xetown.com/qna/576560
2017-04-27 10:37:35 +09:00
conory
8f26b925cf
접근 권한이 걸려 있을 경우 로그인 및 회원 가입이 안되는 문제 수정
...
https://www.xetown.com/qna/574534
2017-04-26 16:11:43 +09:00
Kijin Sung
f7d19ea47c
Fix #785 excessive use of cache in SEO function
2017-04-14 16:16:28 +09:00
bnu
bff80770f1
fix #2064 link 태그 사용 시 self-closing 차이에 따라 뒤에 오는 태그를 head 영역으로 잘못 끌어 올리는 문제 고침
2017-04-12 20:33:59 +09:00
Kijin Sung
1591f8b728
Fix missing default URL during install, especially on SSL
...
https://www.xetown.com/lakepark/560017
2017-04-11 15:59:19 +09:00
CONORY
44d6c8f63f
Merge pull request #786 from conory/pr/permission
...
module.xml <action>에 permission 속성 추가
2017-04-10 15:43:08 +09:00
conory
ddc7d31661
코드 정리
2017-04-10 14:58:31 +09:00
conory
3298946a5e
잘못된 동작 수정
2017-04-08 22:41:01 +09:00
conory
5ad0ee91a5
*-managers 정규식 구체화
2017-04-08 20:12:17 +09:00
conory
1d4437135c
승인 권한 (grant) 구분자 변경
2017-04-08 18:10:30 +09:00
conory
f224a4aea0
<action>에 퍼미션 속성 추가
...
승인 권한 (grant)도 퍼미션 체크를 할 수 있도록 추가
2017-04-07 14:55:33 +09:00
CONORY
87131a1b93
Merge pull request #765 from conory/pr/grant
...
모듈 권한 정리 및 퍼미션 체크 지원
2017-04-06 21:58:53 +09:00
conory
5bdd0091ec
모듈이름 정규식으로 개선
2017-03-29 16:25:05 +09:00
conory
74d1b221d9
특정 모듈의 매니저를 지정할 수 있도록 개선
2017-03-29 15:33:44 +09:00
conory
cd2760c4f5
check_var 속성 기본값 제거
...
'all-managers', 'same-managers' 퍼미션 타입 추가
코드 정리
2017-03-29 12:54:27 +09:00
Kijin Sung
97047d1279
Add list of reserved words #763
2017-03-23 19:43:49 +09:00
Kijin Sung
d2a3b5203c
Fix #767 error when query argument is not an object
2017-03-23 19:23:45 +09:00
Kijin Sung
b0bf971cee
Fix default URL and other relative paths when invoked on the CLI
2017-03-23 18:56:46 +09:00
conory
da36bc5633
srl 공백 처리
2017-03-21 21:22:59 +09:00
conory
926f50ef8d
관리자 권한 코드 개선
2017-03-21 21:01:39 +09:00
conory
e03d8e7333
관리자 페이지는 root를 기본 퍼미션으로...
2017-03-21 17:49:06 +09:00
conory
a6d45dedae
type module 오류 수정
2017-03-20 00:08:34 +09:00
conory
d5e39ad897
check_type 모듈 추가 지원 file, module
2017-03-19 23:54:07 +09:00
conory
83d6fe89a3
root 퍼미션을 걸 경우 최고 관리자만 쓸 수 있도록 변경
2017-03-18 21:10:03 +09:00
conory
cda2dd8fa7
배열 자동 인식
2017-03-18 18:27:22 +09:00
conory
9ec088b4db
문서, 댓글의 srl에 대한 퍼미션 체크도 지원
2017-03-18 13:26:39 +09:00
conory
adfcead452
잘못된 변수
2017-03-17 23:50:13 +09:00
conory
85afc04949
잘못된 parameter 수정
2017-03-17 23:27:31 +09:00
conory
a258a3cec8
현재 모듈이 아닌 특정 모듈의 유저 권한을 체크하는 <permission> 옵션 추가
2017-03-17 22:52:25 +09:00
conory
3f33194f94
setModuleInfo 정리
2017-03-17 20:48:39 +09:00
Kijin Sung
cbfd88dfb8
Fix warning when trying to get info of nonexistent domain
2017-03-13 16:15:54 +09:00
Kijin Sung
0184021e73
Remove 'vid' from URL handling and clean up the remainder
2017-03-13 14:50:29 +09:00
Kijin Sung
e8bb0cf029
Fix missing parse_url
2017-03-13 14:21:16 +09:00
Kijin Sung
e27e0f275a
Some cleanup of getUrl() routine
2017-03-13 14:17:51 +09:00