Commit graph

8449 commits

Author SHA1 Message Date
conory
84def07c4e 잘못된 퍼미션 변경 2017-04-17 13:30:34 +09:00
Kijin Sung
01ef797c0b Grant 그룹처리 보완 1844fa4 2017-04-17 11:38:01 +09:00
Kijin Sung
05b8e2e431 Fix malformed tag in config_domains.html 2017-04-16 17:37:10 +09:00
Kijin Sung
1844fa4eee Fix grant error when multiple groups are specified 2017-04-16 17:13:43 +09:00
Kijin Sung
0937da9fff Add jquerycdn to blacklist
We cannot allow half-assed attempts to replace scripts that the
rest of the environment heavily depends on.

Similar functionality will be exposed via a more stable API
at some later time.

https://www.xetown.com/square/564456
2017-04-16 10:16:43 +09:00
Kijin Sung
856544a058 Fix typo in DocumentController::makeCategoryFile() 2017-04-15 21:46:38 +09:00
Kijin Sung
f531c53d37 Add notice that sending a message via email will expose the sender's email address to the recipient #792 2017-04-14 19:58:27 +09:00
Kijin Sung
806f8ab037 Do not check license agreement file 2017-04-14 19:50:54 +09:00
conory
1c3ae98431 권한 기본 값이 적용되지 않는 문제 수정 2017-04-14 18:20:26 +09:00
Kijin Sung
fe489420ad Fix #785 excessive use of cache by counter module 2017-04-14 16:31:49 +09:00
bnu
5798face60 close #2068 사용하지 않는 필터 제거 2017-04-14 15:19:21 +09:00
bnu
65152c96f0 fix #2071 XEVE-17-018 설문조사 모듈의 보안 취약점 문제 고침
- 취약점 제보 : conory님
2017-04-14 15:18:27 +09:00
Kijin Sung
e19ef3ab41 Fix #791 missing translation for subtitle_primary 2017-04-13 23:34:56 +09:00
Kijin Sung
d343422541 Fix exposure of unnecessary information via board API 2017-04-13 23:18:49 +09:00
conory
9026f9df8a prevent xss 2017-04-11 14:42:56 +09:00
Kijin Sung
4e157c9ec0 Merge pull request #787 from kijin/pr/ckeditor-ios-br
iOS에서 한글 입력시 줄바꿈이 잘 되지 않는 문제 보완
2017-04-10 15:55:36 +09:00
CONORY
44d6c8f63f Merge pull request #786 from conory/pr/permission
module.xml <action>에 permission 속성 추가
2017-04-10 15:43:08 +09:00
conory
c1d96cddd4 root = is_admin 취급 2017-04-10 15:29:35 +09:00
conory
9df5c915a8 Creating default object from empty value 오류 수정 2017-04-10 11:30:42 +09:00
conory
1d4437135c 승인 권한 (grant) 구분자 변경 2017-04-08 18:10:30 +09:00
Kijin Sung
43f3d41543 Make enter key insert a BR tag instead of P when used on iOS 2017-04-08 17:22:00 +09:00
conory
fc6206ab75 module.xml 3차 정리
action에 permission 속성을 부여하는 방식으로 변경
board, page 모듈 action에  grant 퍼미션 설정
2017-04-08 15:50:06 +09:00
conory
f224a4aea0 <action>에 퍼미션 속성 추가
승인 권한 (grant)도 퍼미션 체크를 할 수 있도록 추가
2017-04-07 14:55:33 +09:00
CONORY
87131a1b93 Merge pull request #765 from conory/pr/grant
모듈 권한 정리 및 퍼미션 체크 지원
2017-04-06 21:58:53 +09:00
conory
9713e99144 standalone 속성 적용으로 의도 되지 않은 부분 차단 2017-04-05 21:49:33 +09:00
conory
0dc3d92465 module.xml 2차 정리
act 를 세밀하게 검토한 후 합당한 퍼미션을 걸어둠
2017-04-05 16:18:18 +09:00
conory
fcb17fe9cf module.xml 1차 정리
탭 정리
일부 permission, action 정리
2017-03-29 22:23:26 +09:00
conory
cd2760c4f5 check_var 속성 기본값 제거
'all-managers', 'same-managers'  퍼미션 타입 추가
코드 정리
2017-03-29 12:54:27 +09:00
BJRambo
36c36cc19b fix typo 2017-03-27 20:46:31 +09:00
Kijin Sung
d6de6f479c Pass member info in member.getMemberMenu (before, after) trigger #752 2017-03-23 19:51:18 +09:00
Kijin Sung
16cb56d8dc Prohibit use of reserved word as member extra field #763 2017-03-23 19:48:08 +09:00
Kijin Sung
97047d1279 Add list of reserved words #763 2017-03-23 19:43:49 +09:00
Kijin Sung
fae2a05b6f Fix link to default URL in admin module when SSL is optional 2017-03-23 19:25:13 +09:00
Kijin Sung
c377e371b1 Fix #770 list order of document with attachments 2017-03-23 19:17:12 +09:00
conory
46935c4153 Revert "Revert "관리자 "회원 설정 -> 기능 설정->닉네임 변경 기록" 설정 변경이 되지 않는 문제""
This reverts commit d35ad49d02.
2017-03-21 15:42:52 +09:00
conory
322352cb09 check_type, check_var 속성 분리 2017-03-19 22:56:10 +09:00
conory
83d6fe89a3 root 퍼미션을 걸 경우 최고 관리자만 쓸 수 있도록 변경 2017-03-18 21:10:03 +09:00
conory
cda2dd8fa7 배열 자동 인식 2017-03-18 18:27:22 +09:00
conory
a258a3cec8 현재 모듈이 아닌 특정 모듈의 유저 권한을 체크하는 <permission> 옵션 추가 2017-03-17 22:52:25 +09:00
conory
fa3d4d8e8d grant 오브젝트를 array로 변환 (오류 수정) 2017-03-17 20:44:35 +09:00
conory
2e83060526 함수 호출 정리 2017-03-17 18:21:56 +09:00
conory
eb1b87718d getGrant 정리 2017-03-17 18:06:50 +09:00
Kijin Sung
faf9cab1c9 Fix #762 refresh addon cache 2017-03-15 17:57:57 +09:00
Kijin Sung
a3ef122b57 Merge branch 'develop' into pr/csrf-token 2017-03-13 16:35:24 +09:00
Kijin Sung
cbfd88dfb8 Fix warning when trying to get info of nonexistent domain 2017-03-13 16:15:54 +09:00
Kijin Sung
8b0901b3c8 Fix default domain getting reset after saving 2017-03-13 15:54:21 +09:00
Kijin Sung
08eb9779a5 Merge pull request #728 from kijin/pr/multidomain
코어에서 멀티도메인 지원
2017-03-13 15:46:34 +09:00
Kijin Sung
01bb364e10 Fix favicon for new domain and error message for nonexistent domain 2017-03-13 15:35:48 +09:00
Kijin Sung
e7c5d884e8 Implement domain deletion 2017-03-13 15:24:38 +09:00
Kijin Sung
2e3e969767 Implement redirect to default domain if unregistered domain is requested 2017-03-13 14:07:18 +09:00