Commit graph

1864 commits

Author SHA1 Message Date
Kijin Sung
7642d1c6b0 Merge #1763 fix #1690 $GLOBALS['HTTP_RAW_POST_DATA'] by qkrcjfgus33
* pr/1763:
  fix #1690 $GLOBALS['HTTP_RAW_POST_DATA'] 버그 수정
2015-12-08 11:51:31 +09:00
Kijin Sung
a22e69b7ec Merge branch 'develop' of https://github.com/xpressengine/xe-core (1.8.14)
Conflicts:
	classes/context/Context.class.php
	modules/point/tpl/config.html
2015-12-02 14:38:23 +09:00
qkrcjfgus33
01c4a5e833 $modified_timed -> $modified_time
잘못된 변수명 변경
2015-11-12 14:34:05 +09:00
YJSoft
961deaf3ea fix #1796 에디터 컴포넌트와 위젯의 스타일도 체크함 2015-11-06 17:06:40 +09:00
bnu
7bc190a1e3 fix #1773 SSO가 동작하지 않는 문제 고침 2015-10-23 15:56:58 +09:00
YJSoft
c58fd62b50 #1787 IE+XpressEditor에서 업로드가 되지 않는 문제점 수정
IE+SwfUploader 사용시 procFileUpload 가 호출될 때 referer가 포함되지 않아, 업로드가 되지 않는 문제점을 수정합니다.
2015-10-20 16:59:48 +09:00
bnu
dfc22a6305 설치 시 문제 고침 2015-10-16 18:11:53 +09:00
bnu
3e34fd08df 전체 post 요청에 대한 checkCSRF() 적용 2015-10-16 17:46:57 +09:00
YJSoft
421a1fde10 SECISSUE 허용되지 않은 방식으로 act를 실행할 수 있는 문제 고침 2015-10-16 11:13:35 +09:00
Kijin Sung
d6c10fed9d Merge #1775 SECISSUE #1773 SSO 처리 버그 수정 및 보안 개선 by kijin
* pr/1775:
  Fix regression in checkSSO() and improve security

Conflicts:
	classes/context/Context.class.php
2015-10-08 15:09:52 +09:00
Kijin Sung
4daa212a39 Merge #1762 autoload 적용으로 필요없어진 상수 삭제 by qkrcjfgus33
* pr/1762:
  autoload 적용으로 필요없어진 상수 삭제
2015-10-08 15:09:04 +09:00
Kijin Sung
d0fae0688b Merge #1712 Loop 에 사용되는 변수 한번만 호출하는 PR by misol
* pr/1712:
  Unit test 에서 변화된 부분 수정3
  Unit test 에서 변화된 부분 수정2
  Loop 문 변경으로 바뀐 unit 테스트 예측값 추가 수정
  추가 - 변수명 충돌 방지, 테스트 코드 수정
  Loop 에 사용되는 변수 한번만 호출하기
2015-10-08 15:08:46 +09:00
Kijin Sung
ea61a0455c Merge #1708 Redis 캐시 핸들러 추가 by kijin
* pr/1708:
  Use human-readable cache keys in Redis
  Fix serialization in Redis cache handler
  Add Redis AUTH command
  Add support for Redis cache handler
2015-10-08 15:08:43 +09:00
Kijin Sung
b2d1d4de3a Merge #1707 Memcache 캐시 핸들러에서 Memcached 모듈도 지원 by kijin
* pr/1707:
  Support Memcached extension in addition to Memcache
2015-10-08 15:08:42 +09:00
Kijin Sung
7dee2908e1 Merge #1681 fix #1659 확장변수 반환 포맷이 달라질 수 있는 문제 수정 by YJSoft
* pr/1681:
  fix #1659 확장변수 반환 포맷이 달라질 수 있는 문제 수정
2015-10-08 15:08:35 +09:00
Kijin Sung
488747f1f6 Merge #1679 fix #1677 MSSQL 쿼리 구문 오류 해결 by RapidWorkers
* pr/1679:
  #1677 MSSQL 쿼리 구문 오류 해결
2015-10-08 15:08:33 +09:00
Kijin Sung
377e1db946 Merge #1654 Cannot redeclare class HTTP_Request by sejin7940
* pr/1654:
  Update FileHandler.class.php
2015-10-08 15:07:08 +09:00
Kijin Sung
9dbe64e0da Merge #1650 다양하게 활용 가능한 암호화 클래스 추가 by kijin
* pr/1650:
  Simplify IV creation routine by reusing Password class
  Add currentSessionOnly option to Crypto class
  Add Crypto class compatible with defuse/php-encryption
2015-10-08 15:03:28 +09:00
Kijin Sung
29fb8344f8 Merge #1631 ob_gzhandler 대신 zlib.output_compression 사용 by kijin
* pr/1631:
  Use zlib.output_compression instead of ob_gzhandler
2015-10-08 15:03:21 +09:00
Kijin Sung
ff046e135e Merge #1623 모바일에서도 api를 사용할 수 있도록 변경 by zfanta
* pr/1623:
  모바일에서도 api를 사용할 수 있도록 변경
2015-10-08 15:03:18 +09:00
Kijin Sung
9364563f4a Merge #1615 선택적 세션 시작 (Proof of Concept) by kijin
* pr/1615:
  Force start session if SSO is used
  Improve and simplify session status detection
  Improve handling of session variables related to validator
  Start session automatically if an addon uses the session and exits
  If cache-friendly behavior is enabled, don't skip updateReadedCount()
  If cache-friendly behavior is enabled, don't update session when reading document or comment
  Add option to enable/disable cache-friendly behavior
  Improve the setCacheControl() method
  Context::setCacheControl() method added etc.
  do not always set mobile/user-agent cookies
  선택적 세션 시작 + 서드파티 자료 호환성 (Proof of Concept)
2015-10-08 15:03:17 +09:00
Kijin Sung
a7ed4c56c8 Merge #1363 PHP 5 방식의 생성자 (__construct) 사용 by kijin
* pr/1363:
  ExtraItem 클래스에도 PHP 5 방식의 생성자 (__construct) 사용
  PHP 5 방식의 생성자 (__construct) 사용

Conflicts:
	classes/context/Context.class.php
2015-10-08 14:10:32 +09:00
Kijin Sung
65ba3902f4 Merge #1267 템플릿에 auto-escape (htmlspecialchars 자동 적용) 기능 추가 by kijin
* pr/1267:
  Add exception for {$content} in layout.html
  Remove nodouble option and make it the default behavior
  Initial implementation of autoescape for the template handler
2015-10-08 14:08:50 +09:00
Kijin Sung
2db50e6e9f Merge #1260 Context::함수명 처럼 쓰일 수 있는 함수들에 static 적용 by Web-Engine
* pr/1260:
  함수 앞에 public 추가
  $this 변수를 $self로 변경
  Context::함수명 처럼 쓰일 수 있는 함수들에 static 적용
2015-10-08 14:08:49 +09:00
Kijin Sung
3d70d5197e Merge #901 DB 컬럼 정보를 불러오는 기능 + DB 컬럼 속성을 변경하는 기능 by kijin
* pr/901:
  Implement modifyColumn() for Cubrid
  Implement modifyColumn() for MS SQL
  Implement modifyColumn() for MySQL
  Implement getColumnInfo() for Cubrid
  Implement getColumnInfo() for MS SQL
  Initial implementation of getColumnInfo() for MySQL
2015-10-08 14:00:14 +09:00
Kijin Sung
86f500c116 Fix regression in checkSSO() and improve security 2015-10-08 11:30:38 +09:00
람츠
6adfc7764b fix #1690 $GLOBALS['HTTP_RAW_POST_DATA'] 버그 수정
#1684 -bug fix-> #1690 -bug fix-> 이것..
2015-09-24 14:46:44 +09:00
람츠
20230b1284 autoload 적용으로 필요없어진 상수 삭제
#1374 참고한 추가적인 수정사항
소스검색 결과 이 상수가 사용되는 지점은 이곳밖에 없음.
2015-09-24 14:29:28 +09:00
Kijin Sung
fece1fbc18 Support additional check-only algorithms in Password class 2015-09-24 12:09:22 +09:00
Kijin Sung
03bc1a45e3 PHP7 and error handling improvements to random salt generator 2015-09-24 11:49:22 +09:00
bnu
cebe1018ec Merge pull request #1704 from YJSoft-Forth/php7
php7 환경에서 발생하는 오류 수정
2015-09-22 13:12:14 +09:00
람츠
582ac8d0f1 오타수정
handle request areguments for GET/POST -> handle request arguments for GET/POST
2015-09-15 16:53:29 +09:00
bnu
f26f122f17 fix #1732 SSO 처리 시 대상 사이트의 주소 검증과정 추가 2015-09-04 15:08:57 +09:00
bnu
068ce27fb8 fix #1731 Admin 액션에 checkCSRF() 적용 2015-09-04 13:18:42 +09:00
YJSoft
3b1a733a42 Class명 수정 2015-08-26 20:35:46 +09:00
Kijin Sung
5d6e6015a3 ExtraItem 클래스에도 PHP 5 방식의 생성자 (__construct) 사용 2015-08-20 08:27:39 +09:00
Kijin Sung
8b6e06c7a3 Use human-readable cache keys in Redis 2015-08-19 09:30:32 +09:00
Kijin Sung
f50d5dd9fe Fix serialization in Redis cache handler 2015-08-19 09:26:56 +09:00
MinSoo Kim
56da2dbd5f 추가 - 변수명 충돌 방지, 테스트 코드 수정
변수명에 대해서 템플릿 코드와 idx 에 따라 변수가 바뀌도록 했습니다. @kijin 님 의견을 참고하여 md5 해시 값을
이용하여보았습니다.
2015-08-19 00:10:14 +09:00
MinSoo Kim
d1ada21087 Loop 에 사용되는 변수 한번만 호출하기
스킨의 loop로 인한 불필요한 쿼리 발생 방지
https://github.com/xpressengine/xe-core/pull/1711 를 보고 빠르게 만들어 보았습니다.
2015-08-18 01:41:46 +09:00
bnu
eb2fe8c76b act만 지정되었을 때에도 짧은 주소로 반환하도록 개선
- `rss` 및 `atom` act에 대응
2015-08-17 18:08:16 +09:00
Kijin Sung
fcafcb9833 Add Redis AUTH command 2015-08-17 13:25:42 +09:00
Kijin Sung
8c4ee529cd Add support for Redis cache handler 2015-08-17 10:30:55 +09:00
Kijin Sung
f2efc419f8 Support Memcached extension in addition to Memcache 2015-08-17 09:58:52 +09:00
YJSoft
435710b72a php7 환경에서 발생하는 오류 수정
non-static한 함수를 static하게 사용하여 발생하는 오류를 수정합니다.
2015-08-12 18:33:24 +09:00
YJSoft
6ba27efe99 fix #1659 확장변수 반환 포맷이 달라질 수 있는 문제 수정
`removeHackTag` 함수로 일부 HTML만을 필터링하여 기존 스킨과의 호환성을 유지하면서, XSS 등 취약점이 생길 가능성을 차단합니다.
2015-07-28 16:01:37 +09:00
RapidWorkers
19bc055fda #1677 MSSQL 쿼리 구문 오류 해결 2015-07-27 23:05:42 +09:00
Kijin Sung
6470da0d5d Merge branch 'develop' into experimental/session-start 2015-07-22 21:41:13 +09:00
Kijin Sung
b9237e8352 Simplify IV creation routine by reusing Password class 2015-07-22 21:28:22 +09:00
Kijin Sung
6c14b9060a Force start session if SSO is used 2015-07-18 11:26:42 +09:00