Kijin Sung
7642d1c6b0
Merge #1763 fix #1690 $GLOBALS['HTTP_RAW_POST_DATA'] by qkrcjfgus33
...
* pr/1763:
fix #1690 $GLOBALS['HTTP_RAW_POST_DATA'] 버그 수정
2015-12-08 11:51:31 +09:00
Kijin Sung
a22e69b7ec
Merge branch 'develop' of https://github.com/xpressengine/xe-core (1.8.14)
...
Conflicts:
classes/context/Context.class.php
modules/point/tpl/config.html
2015-12-02 14:38:23 +09:00
qkrcjfgus33
01c4a5e833
$modified_timed -> $modified_time
...
잘못된 변수명 변경
2015-11-12 14:34:05 +09:00
YJSoft
961deaf3ea
fix #1796 에디터 컴포넌트와 위젯의 스타일도 체크함
2015-11-06 17:06:40 +09:00
bnu
7bc190a1e3
fix #1773 SSO가 동작하지 않는 문제 고침
2015-10-23 15:56:58 +09:00
YJSoft
c58fd62b50
#1787 IE+XpressEditor에서 업로드가 되지 않는 문제점 수정
...
IE+SwfUploader 사용시 procFileUpload 가 호출될 때 referer가 포함되지 않아, 업로드가 되지 않는 문제점을 수정합니다.
2015-10-20 16:59:48 +09:00
bnu
dfc22a6305
설치 시 문제 고침
2015-10-16 18:11:53 +09:00
bnu
3e34fd08df
전체 post 요청에 대한 checkCSRF() 적용
2015-10-16 17:46:57 +09:00
YJSoft
421a1fde10
SECISSUE 허용되지 않은 방식으로 act를 실행할 수 있는 문제 고침
2015-10-16 11:13:35 +09:00
Kijin Sung
d6c10fed9d
Merge #1775 SECISSUE #1773 SSO 처리 버그 수정 및 보안 개선 by kijin
...
* pr/1775:
Fix regression in checkSSO() and improve security
Conflicts:
classes/context/Context.class.php
2015-10-08 15:09:52 +09:00
Kijin Sung
4daa212a39
Merge #1762 autoload 적용으로 필요없어진 상수 삭제 by qkrcjfgus33
...
* pr/1762:
autoload 적용으로 필요없어진 상수 삭제
2015-10-08 15:09:04 +09:00
Kijin Sung
d0fae0688b
Merge #1712 Loop 에 사용되는 변수 한번만 호출하는 PR by misol
...
* pr/1712:
Unit test 에서 변화된 부분 수정3
Unit test 에서 변화된 부분 수정2
Loop 문 변경으로 바뀐 unit 테스트 예측값 추가 수정
추가 - 변수명 충돌 방지, 테스트 코드 수정
Loop 에 사용되는 변수 한번만 호출하기
2015-10-08 15:08:46 +09:00
Kijin Sung
ea61a0455c
Merge #1708 Redis 캐시 핸들러 추가 by kijin
...
* pr/1708:
Use human-readable cache keys in Redis
Fix serialization in Redis cache handler
Add Redis AUTH command
Add support for Redis cache handler
2015-10-08 15:08:43 +09:00
Kijin Sung
b2d1d4de3a
Merge #1707 Memcache 캐시 핸들러에서 Memcached 모듈도 지원 by kijin
...
* pr/1707:
Support Memcached extension in addition to Memcache
2015-10-08 15:08:42 +09:00
Kijin Sung
7dee2908e1
Merge #1681 fix #1659 확장변수 반환 포맷이 달라질 수 있는 문제 수정 by YJSoft
...
* pr/1681:
fix #1659 확장변수 반환 포맷이 달라질 수 있는 문제 수정
2015-10-08 15:08:35 +09:00
Kijin Sung
488747f1f6
Merge #1679 fix #1677 MSSQL 쿼리 구문 오류 해결 by RapidWorkers
...
* pr/1679:
#1677 MSSQL 쿼리 구문 오류 해결
2015-10-08 15:08:33 +09:00
Kijin Sung
377e1db946
Merge #1654 Cannot redeclare class HTTP_Request by sejin7940
...
* pr/1654:
Update FileHandler.class.php
2015-10-08 15:07:08 +09:00
Kijin Sung
9dbe64e0da
Merge #1650 다양하게 활용 가능한 암호화 클래스 추가 by kijin
...
* pr/1650:
Simplify IV creation routine by reusing Password class
Add currentSessionOnly option to Crypto class
Add Crypto class compatible with defuse/php-encryption
2015-10-08 15:03:28 +09:00
Kijin Sung
29fb8344f8
Merge #1631 ob_gzhandler 대신 zlib.output_compression 사용 by kijin
...
* pr/1631:
Use zlib.output_compression instead of ob_gzhandler
2015-10-08 15:03:21 +09:00
Kijin Sung
ff046e135e
Merge #1623 모바일에서도 api를 사용할 수 있도록 변경 by zfanta
...
* pr/1623:
모바일에서도 api를 사용할 수 있도록 변경
2015-10-08 15:03:18 +09:00
Kijin Sung
9364563f4a
Merge #1615 선택적 세션 시작 (Proof of Concept) by kijin
...
* pr/1615:
Force start session if SSO is used
Improve and simplify session status detection
Improve handling of session variables related to validator
Start session automatically if an addon uses the session and exits
If cache-friendly behavior is enabled, don't skip updateReadedCount()
If cache-friendly behavior is enabled, don't update session when reading document or comment
Add option to enable/disable cache-friendly behavior
Improve the setCacheControl() method
Context::setCacheControl() method added etc.
do not always set mobile/user-agent cookies
선택적 세션 시작 + 서드파티 자료 호환성 (Proof of Concept)
2015-10-08 15:03:17 +09:00
Kijin Sung
a7ed4c56c8
Merge #1363 PHP 5 방식의 생성자 (__construct) 사용 by kijin
...
* pr/1363:
ExtraItem 클래스에도 PHP 5 방식의 생성자 (__construct) 사용
PHP 5 방식의 생성자 (__construct) 사용
Conflicts:
classes/context/Context.class.php
2015-10-08 14:10:32 +09:00
Kijin Sung
65ba3902f4
Merge #1267 템플릿에 auto-escape (htmlspecialchars 자동 적용) 기능 추가 by kijin
...
* pr/1267:
Add exception for {$content} in layout.html
Remove nodouble option and make it the default behavior
Initial implementation of autoescape for the template handler
2015-10-08 14:08:50 +09:00
Kijin Sung
2db50e6e9f
Merge #1260 Context::함수명 처럼 쓰일 수 있는 함수들에 static 적용 by Web-Engine
...
* pr/1260:
함수 앞에 public 추가
$this 변수를 $self로 변경
Context::함수명 처럼 쓰일 수 있는 함수들에 static 적용
2015-10-08 14:08:49 +09:00
Kijin Sung
3d70d5197e
Merge #901 DB 컬럼 정보를 불러오는 기능 + DB 컬럼 속성을 변경하는 기능 by kijin
...
* pr/901:
Implement modifyColumn() for Cubrid
Implement modifyColumn() for MS SQL
Implement modifyColumn() for MySQL
Implement getColumnInfo() for Cubrid
Implement getColumnInfo() for MS SQL
Initial implementation of getColumnInfo() for MySQL
2015-10-08 14:00:14 +09:00
Kijin Sung
86f500c116
Fix regression in checkSSO() and improve security
2015-10-08 11:30:38 +09:00
람츠
6adfc7764b
fix #1690 $GLOBALS['HTTP_RAW_POST_DATA'] 버그 수정
...
#1684 -bug fix-> #1690 -bug fix-> 이것..
2015-09-24 14:46:44 +09:00
람츠
20230b1284
autoload 적용으로 필요없어진 상수 삭제
...
#1374 참고한 추가적인 수정사항
소스검색 결과 이 상수가 사용되는 지점은 이곳밖에 없음.
2015-09-24 14:29:28 +09:00
Kijin Sung
fece1fbc18
Support additional check-only algorithms in Password class
2015-09-24 12:09:22 +09:00
Kijin Sung
03bc1a45e3
PHP7 and error handling improvements to random salt generator
2015-09-24 11:49:22 +09:00
bnu
cebe1018ec
Merge pull request #1704 from YJSoft-Forth/php7
...
php7 환경에서 발생하는 오류 수정
2015-09-22 13:12:14 +09:00
람츠
582ac8d0f1
오타수정
...
handle request areguments for GET/POST -> handle request arguments for GET/POST
2015-09-15 16:53:29 +09:00
bnu
f26f122f17
fix #1732 SSO 처리 시 대상 사이트의 주소 검증과정 추가
2015-09-04 15:08:57 +09:00
bnu
068ce27fb8
fix #1731 Admin 액션에 checkCSRF() 적용
2015-09-04 13:18:42 +09:00
YJSoft
3b1a733a42
Class명 수정
2015-08-26 20:35:46 +09:00
Kijin Sung
5d6e6015a3
ExtraItem 클래스에도 PHP 5 방식의 생성자 (__construct) 사용
2015-08-20 08:27:39 +09:00
Kijin Sung
8b6e06c7a3
Use human-readable cache keys in Redis
2015-08-19 09:30:32 +09:00
Kijin Sung
f50d5dd9fe
Fix serialization in Redis cache handler
2015-08-19 09:26:56 +09:00
MinSoo Kim
56da2dbd5f
추가 - 변수명 충돌 방지, 테스트 코드 수정
...
변수명에 대해서 템플릿 코드와 idx 에 따라 변수가 바뀌도록 했습니다. @kijin 님 의견을 참고하여 md5 해시 값을
이용하여보았습니다.
2015-08-19 00:10:14 +09:00
MinSoo Kim
d1ada21087
Loop 에 사용되는 변수 한번만 호출하기
...
스킨의 loop로 인한 불필요한 쿼리 발생 방지
https://github.com/xpressengine/xe-core/pull/1711 를 보고 빠르게 만들어 보았습니다.
2015-08-18 01:41:46 +09:00
bnu
eb2fe8c76b
act만 지정되었을 때에도 짧은 주소로 반환하도록 개선
...
- `rss` 및 `atom` act에 대응
2015-08-17 18:08:16 +09:00
Kijin Sung
fcafcb9833
Add Redis AUTH command
2015-08-17 13:25:42 +09:00
Kijin Sung
8c4ee529cd
Add support for Redis cache handler
2015-08-17 10:30:55 +09:00
Kijin Sung
f2efc419f8
Support Memcached extension in addition to Memcache
2015-08-17 09:58:52 +09:00
YJSoft
435710b72a
php7 환경에서 발생하는 오류 수정
...
non-static한 함수를 static하게 사용하여 발생하는 오류를 수정합니다.
2015-08-12 18:33:24 +09:00
YJSoft
6ba27efe99
fix #1659 확장변수 반환 포맷이 달라질 수 있는 문제 수정
...
`removeHackTag` 함수로 일부 HTML만을 필터링하여 기존 스킨과의 호환성을 유지하면서, XSS 등 취약점이 생길 가능성을 차단합니다.
2015-07-28 16:01:37 +09:00
RapidWorkers
19bc055fda
#1677 MSSQL 쿼리 구문 오류 해결
2015-07-27 23:05:42 +09:00
Kijin Sung
6470da0d5d
Merge branch 'develop' into experimental/session-start
2015-07-22 21:41:13 +09:00
Kijin Sung
b9237e8352
Simplify IV creation routine by reusing Password class
2015-07-22 21:28:22 +09:00
Kijin Sung
6c14b9060a
Force start session if SSO is used
2015-07-18 11:26:42 +09:00