Commit graph

460 commits

Author SHA1 Message Date
Kijin Sung
24ab7dba9e Fix erroneous identification of nohtml config 2017-06-29 19:39:18 +09:00
Kijin Sung
1d2368f105 Do not allow HTML content if editor config says nohtml 2017-06-29 19:23:39 +09:00
Kijin Sung
67e02824e3 Use is_html_content() in document and comment modules 2017-06-29 19:08:53 +09:00
conory
163524f6b0 코드 형태 변경 2017-06-03 17:11:44 +09:00
conory
937cbf58f0 procDocumentTempSave, procBoardInsertDocument 코드 정리
- procDocumentTempSave
아무나 제목 굵기, 색상을 적용할 수 있는 문제 수정
게시판 제한 설정을 우회하여 게시물을 수정할 수 있는 문제 수정

- procBoardInsertDocument
게시물을 비공개(PRIVATE)로 전환할 수 있는 문제 수정 (글쓰기 포인트 획득용으로 악용 방지)
익명 이름에서 '$DOCNUM'가 제대로 작동하지 않는 문제 수정
임시 문서를 게시할 경우 게시판 제한 설정에 걸려 게시가 안될 수 있는 문제 수정
2017-06-03 14:13:34 +09:00
conory
aaaf385ce0 temp document로 수정할 수 있는 문제 수정
status에 아무거나 입력할 수 없도록 개선
2017-06-02 14:45:41 +09:00
Kijin Sung
d3db01aae0 Add option to control updating the document's last-updated timestamp when a comment is posted 2017-05-07 21:37:37 +09:00
Kijin Sung
856544a058 Fix typo in DocumentController::makeCategoryFile() 2017-04-15 21:46:38 +09:00
Kijin Sung
387dd1f78b Fix #741 do not allow empty HTML content in document and comment 2017-03-06 10:50:06 +09:00
Kijin Sung
39be19ae5c Fix error when deleting selected documents 2017-03-03 14:00:21 +09:00
Kijin Sung
9389b96f95 Revert "글쓴이에게는 무조건 세션 권한 부여"
This reverts commit 2840740286.
2017-03-03 00:57:41 +09:00
conory
2840740286 글쓴이에게는 무조건 세션 권한 부여
비회원 글쓰기 후 본문 페이지에서 비밀번호 인증을 받아야 하기 때문에 매우 번거로움.
2017-03-03 00:36:04 +09:00
Kijin Sung
9143493f13 Restrict addGrant() to current request only 2017-03-02 23:24:28 +09:00
Kijin Sung
1bd32d8d71 Fix unauthorized manipulation of documents via procDocumentManageCheckedDocument
xpressengine/xe-core#2044
2017-03-02 00:05:06 +09:00
Kijin Sung
dc84dd1310 Fix unauthorized config manipulation in document and comment modules
Reported by @conory
2017-03-01 23:35:12 +09:00
Kijin Sung
3f0cf4f9b7 Clear empty directories when deleting files or thumbnails 2017-01-26 18:09:56 +09:00
conory
fcc484eeb7 신고 트리거에 신고 메세지 추가 2017-01-23 17:30:14 +09:00
conory
5511df2352 익명 관련 코드 정리 2017-01-17 20:06:29 +09:00
BJRambo
a495a1cecb Check the success db input. 2017-01-17 07:51:45 +09:00
BJRambo
2150fc26cf Add option to non login vote 2017-01-17 07:48:31 +09:00
BJRambo
884ecbd02e improve dont sign in user also can vote 2017-01-14 14:45:56 +09:00
BJRambo
4c7ce6a380 Add a list of vote user 2017-01-07 17:10:55 +09:00
Kijin Sung
b0ad6b3027 Fix #632 inconsistent application of view count option 2016-11-08 22:17:31 +09:00
BJRambo
81f9727fd9 Fix permissions problems when move to the trash. 2016-10-01 17:54:44 +09:00
sejin7940
09cf929d91 Update document.controller.php 2016-09-25 14:33:08 +09:00
BJRambo
508b6ed340 Fix uninitialized stdClass in rarely used method 2016-05-27 07:57:58 +09:00
Kijin Sung
eb895f76cd Do not rollback if an 'after' trigger returns error 2016-05-14 20:24:45 +09:00
Kijin Sung
c227d188a7 Fix multiple queries for document/comment vote count 2016-04-24 19:50:22 +09:00
Kijin Sung
26c5a18a5b Use simpler syntax for cache groups 2016-04-18 20:50:51 +09:00
Kijin Sung
2e98962264 Update references to CacheHandler in document module 2016-04-18 01:42:33 +09:00
Kijin Sung
c8c66c363d Fix HTML filtering when an administrator updates a document 2016-03-22 15:07:55 +09:00
Kijin Sung
37bce0343d Update core classes to refer to UA class for robot detection 2016-03-19 23:32:35 +09:00
BJRambo
9c653d210b added a column for administrators. 2016-03-14 09:41:34 +09:00
bnu
c7dca3008a fix #1868 임시저장 글을 불러와 등록 시 익명 설정임에도 작성자의 정보가 입력/노출되는 문제 고침
Conflicts:
	modules/board/board.controller.php
	modules/document/document.controller.php
2016-03-08 19:58:41 +09:00
conory
90400e2b5f 모두 lang() 함수로 변경 2016-03-06 17:01:15 +09:00
BJRambo
3341037724 Merge pull request #312 from bjrambo/pr/document-update-log
게시글 수정내역을 저장하도록 개선
2016-03-04 17:08:04 +09:00
BJRambo
9358b85439 insert extra_vars data 2016-03-04 10:40:32 +09:00
BJRambo
39a4c14e78 delete member_srl code 2016-03-03 13:56:36 +09:00
bjrambo
7a71ac9303 delete unneeded cide. 2016-03-02 01:04:01 +09:00
bjrambo
1e14d7219d delete debug code 2016-03-01 23:51:48 +09:00
bjrambo
216da1ed2b Don't expose to modify anonymous nickname. 2016-03-01 23:42:41 +09:00
BJRambo
2a824e150c add reason_update DB column. 2016-03-01 16:32:54 +09:00
BJRambo
de127f27f8 Merge remote-tracking branch 'refs/remotes/origin/pr/member-engilsh-lang' into pr/document-update-log 2016-03-01 15:54:44 +09:00
BJRambo
577ea49b92 add insertDocumentUpdateLog Method 2016-03-01 09:51:17 +09:00
BJRambo
9408623120 게시글을 삭제할 때 저장기록도 함께 삭제 2016-02-26 13:54:38 +09:00
BJRambo
301861e35a 게시글 등록시에 원본글을 등록하도록 개선 2016-02-26 13:35:41 +09:00
BJRambo
9a60af1871 내역을 확인할 수 있도록 추가 2016-02-26 13:10:55 +09:00
BJRambo
74fcee987e 게시글 수정내역을 저장하도록 개선. 2016-02-26 12:01:32 +09:00
BJRambo
fd690059ab $lang_code_args 초기화 하지 않은 문제점 개선 2016-02-25 16:31:33 +09:00
qw5414
d06483fb16 문서제목에 대한 보안 추가 보안 2016-02-18 16:36:08 +09:00