Commit graph

1600 commits

Author SHA1 Message Date
bnu
228f4aa9bc Merge branch 'develop' of github.com:xpressengine/xe-core into develop 2014-12-29 15:11:14 +09:00
bnu
9c659cca3f fix #1044 Port Parameter을 이용한 reflected XSS 방지 2014-12-29 15:11:04 +09:00
bnu
283480dbf6 Merge pull request #1074 from izuzero/develop-XMLRequest
XML Request에서 object 및 array child argument를 전송할 수 없는 문제 해결
2014-12-29 14:04:26 +09:00
bnu
86be308a76 fix #1084 load modernizr 2014-12-24 14:01:55 +09:00
bnu
5c9d88901f Revert "Router 기능 추가"
This reverts commit bbdd1874de.
2014-12-11 15:03:33 +09:00
bnu
b62fce5948 Revert "singleton 객체를 사용하는 대신에 static method로 변경"
This reverts commit 9cbad3147b.
2014-12-11 15:03:21 +09:00
bnu
cece2c6b4a Revert "Router class 개선 및 오류 수정"
This reverts commit 8cf12f63b8.
2014-12-11 15:02:56 +09:00
bnu
88165abbf9 Revert "#930 modify Router class call position"
This reverts commit 21bd343048.
2014-12-11 15:02:20 +09:00
bnu
4506ea440e Merge branch 'release/1.7.8' into develop
Conflicts:
	classes/context/Context.class.php
	config/config.inc.php
2014-12-09 15:13:08 +09:00
YJSoft
1577e66fa1 슬로우로그 버퍼 적용
버퍼 처리는 프로파일러 모듈에서 하도록 수정
2014-12-08 14:20:30 +09:00
bnu
cc487ba0b2 #1077 embed white url 중복 제거 및 추가
- 추가 : http://serviceapi.rmcnmv.naver.com/
- 추가 : http://videofarm.daum.net/
2014-12-08 13:19:45 +09:00
bnu
c3f005ec4c fix #1053 typo 2014-12-08 11:26:48 +09:00
ngleader
bc4d74e9f6 [NOISSUE] remove php close tag, change lower case to upper case 2014-12-06 11:45:42 +09:00
izuzero
c2511530a7 XML Request에서 object 및 array child argument를 전송할 수 없는 문제 해결 2014-12-05 16:45:39 +09:00
bnu
d4e10dd338 Merge branch 'release/1.7.8' into develop 2014-11-24 16:30:02 +09:00
YJSoft
5f7c79d9c3 getRemoteFile에서 연결 설정을 수정할 수 있게 수정
getRemoteResource 자체는 연결 설정이 가능하나 getRemoteFile은 불가능하기에 수정
2014-10-25 22:29:37 +09:00
bnu
483908e985 Merge pull request #1027 from YJSoft/devel-https
getRemoteFile에서 연결 설정을 수정할 수 있게 수정
2014-10-25 22:27:29 +09:00
YJSoft
eb388a9eb0 getRemoteFile에서 연결 설정을 수정할 수 있게 수정
getRemoteResource 자체는 연결 설정이 가능하나 getRemoteFile은 불가능하기에 수정
2014-10-25 21:40:02 +09:00
Stellar
e018860377 Vid parameter 취약점 필터링
임의값을 vid parameter에 입력하여 취약점 발생 방지 필터링
2014-10-20 19:10:40 +09:00
Stellar
3069eaa100 Update Context.class.php 2014-10-20 17:57:26 +09:00
Stellar
f7113b9d89 Vid parameter 취약점 필터링
임의값을 vid parameter에 입력하여 취약점 발생 방지 필터링
2014-10-20 17:53:50 +09:00
khongchi
5276eda4c5 #852 isSsl() 메소드 오류 수정 및 deprecated 설정 2014-10-13 12:57:28 +09:00
khongchi
e9ae84b852 #851 Context::convertEncodingStr의 불필요한 사용 제거 2014-10-13 12:57:22 +09:00
bnu
c4a8a38f0a DB slow log 기록 시 writeSlowlog() 함수를 이용하도록 변경 2014-10-11 16:49:14 +09:00
bnu
24aa6b5945 트리거 slowlog를 writeSlowlog() 함수를 이용하도록 변경
- 트리거 전체 수행 시간을 기록하는 기능 제거
2014-10-11 16:49:06 +09:00
bnu
a30ee4d573 fix #979 notin default 값에 다중 값을 사용할 수 없는 문제 고침 2014-10-05 15:40:17 +09:00
bnu
5b61879f82 Merge branch 'master' into develop 2014-10-02 11:17:15 +09:00
bnu
3b598c98f2 세션 검증 제거 2014-10-02 10:59:23 +09:00
bnu
7167de7b88 Merge branch 'hotfix/1.7.7.2' into develop 2014-10-02 10:47:06 +09:00
bnu
6d5235f902 fix #991 배열로 넘겨진 parameter를 제대로 받지 못하는 문제 고침 2014-10-02 10:45:30 +09:00
bnu
3d08e371a9 #952 session 재생성 제거 2014-09-30 16:12:35 +09:00
bnu
62a0578917 Merge branch 'hotfix/1.7.7' into develop 2014-09-23 14:01:11 +09:00
bnu
6c0196c917 SECISSUE fix #989 parameter를 이용한 XSS 공격 가능성 방어 2014-09-23 12:18:44 +09:00
bnu
5c4b313eeb Merge branch 'master' into develop
Conflicts:
	common/js/common.js
	common/js/xe.js
	common/js/xe.min.js
	modules/editor/skins/xpresseditor/js/xpresseditor.min.js
2014-09-17 14:27:29 +09:00
bnu
f4083d8092 Merge branch 'feature/slowlog' into develop 2014-09-15 15:30:48 +09:00
devdho
88fe50ad09 HTML 코멘트로 디버그가 출력되지 않는 버그 수정 2014-09-11 16:47:18 +09:00
bnu
1bdb2da38a Merge pull request #929 from devdho/develop
HTML 코멘트로 디버그가 출력되지 않는 버그 수정
2014-09-11 16:46:28 +09:00
Lansi
617ee087d9 오류 수정 2014-09-11 16:39:40 +09:00
Lansi
59525b6b95 룰셋 기본 룰과 name이 비슷할 때 추가가 안 되던 문제 수정
strpos를 in_array로 수정.
2014-09-11 16:39:30 +09:00
bnu
b4c8bb9bb9 Merge pull request #898 from lansi951/develop
룰셋 기본 룰과 name이 비슷할 때 추가가 안 되던 문제 수정
2014-09-11 16:38:12 +09:00
sejin7940
3bbd4b15f4 Update embedWhiteUrl.xml 2014-09-11 13:48:17 +09:00
sejin7940
0a73c6b126 Update embedWhiteUrl.xml 2014-09-11 12:54:29 +09:00
bnu
59960c3b08 SECISSUE fix #952 로그인 사용자의 session id를 재발급하도록 개선
- 로그인 후, admin 액션 접근 시 session id 재발급
2014-09-04 14:52:37 +09:00
bnu
56567bba9e fix #936 잘못 다룬 session_id() 고침 2014-09-03 16:45:06 +09:00
bnu
c7052f5769 SECISSUE fix #953 모듈 관리자가 허용되지 않은 페이지에 접근할 수 있는 문제 고침 2014-09-03 16:40:36 +09:00
akasima
f0a0bad151 #919 js, css load at MOBILE enviroment like PC enviroment 2014-09-01 08:41:00 +09:00
akasima
683d6c30a9 #904 autoinstall without ftp 2014-09-01 08:33:12 +09:00
YJSoft
4313d832fc __DEBUG__가 1일때만 file 캐시 사용시 eval
__DEBUG__가 0일경우 기존 include 방식을 사용
2014-09-01 08:15:43 +09:00
YJSoft
fde4ddee92 오타 수정및 주석문 추가 2014-09-01 08:15:42 +09:00
YJSoft
49c74ef5cf exception을 사용하도록 수정 2014-09-01 08:15:42 +09:00