Kijin Sung
65ba3902f4
Merge #1267 템플릿에 auto-escape (htmlspecialchars 자동 적용) 기능 추가 by kijin
...
* pr/1267:
Add exception for {$content} in layout.html
Remove nodouble option and make it the default behavior
Initial implementation of autoescape for the template handler
2015-10-08 14:08:50 +09:00
Kijin Sung
2db50e6e9f
Merge #1260 Context::함수명 처럼 쓰일 수 있는 함수들에 static 적용 by Web-Engine
...
* pr/1260:
함수 앞에 public 추가
$this 변수를 $self로 변경
Context::함수명 처럼 쓰일 수 있는 함수들에 static 적용
2015-10-08 14:08:49 +09:00
Kijin Sung
3d70d5197e
Merge #901 DB 컬럼 정보를 불러오는 기능 + DB 컬럼 속성을 변경하는 기능 by kijin
...
* pr/901:
Implement modifyColumn() for Cubrid
Implement modifyColumn() for MS SQL
Implement modifyColumn() for MySQL
Implement getColumnInfo() for Cubrid
Implement getColumnInfo() for MS SQL
Initial implementation of getColumnInfo() for MySQL
2015-10-08 14:00:14 +09:00
Kijin Sung
86f500c116
Fix regression in checkSSO() and improve security
2015-10-08 11:30:38 +09:00
람츠
6adfc7764b
fix #1690 $GLOBALS['HTTP_RAW_POST_DATA'] 버그 수정
...
#1684 -bug fix-> #1690 -bug fix-> 이것..
2015-09-24 14:46:44 +09:00
람츠
20230b1284
autoload 적용으로 필요없어진 상수 삭제
...
#1374 참고한 추가적인 수정사항
소스검색 결과 이 상수가 사용되는 지점은 이곳밖에 없음.
2015-09-24 14:29:28 +09:00
Kijin Sung
fece1fbc18
Support additional check-only algorithms in Password class
2015-09-24 12:09:22 +09:00
Kijin Sung
03bc1a45e3
PHP7 and error handling improvements to random salt generator
2015-09-24 11:49:22 +09:00
bnu
cebe1018ec
Merge pull request #1704 from YJSoft-Forth/php7
...
php7 환경에서 발생하는 오류 수정
2015-09-22 13:12:14 +09:00
람츠
582ac8d0f1
오타수정
...
handle request areguments for GET/POST -> handle request arguments for GET/POST
2015-09-15 16:53:29 +09:00
bnu
f26f122f17
fix #1732 SSO 처리 시 대상 사이트의 주소 검증과정 추가
2015-09-04 15:08:57 +09:00
bnu
068ce27fb8
fix #1731 Admin 액션에 checkCSRF() 적용
2015-09-04 13:18:42 +09:00
YJSoft
3b1a733a42
Class명 수정
2015-08-26 20:35:46 +09:00
Kijin Sung
5d6e6015a3
ExtraItem 클래스에도 PHP 5 방식의 생성자 (__construct) 사용
2015-08-20 08:27:39 +09:00
Kijin Sung
8b6e06c7a3
Use human-readable cache keys in Redis
2015-08-19 09:30:32 +09:00
Kijin Sung
f50d5dd9fe
Fix serialization in Redis cache handler
2015-08-19 09:26:56 +09:00
MinSoo Kim
56da2dbd5f
추가 - 변수명 충돌 방지, 테스트 코드 수정
...
변수명에 대해서 템플릿 코드와 idx 에 따라 변수가 바뀌도록 했습니다. @kijin 님 의견을 참고하여 md5 해시 값을
이용하여보았습니다.
2015-08-19 00:10:14 +09:00
MinSoo Kim
d1ada21087
Loop 에 사용되는 변수 한번만 호출하기
...
스킨의 loop로 인한 불필요한 쿼리 발생 방지
https://github.com/xpressengine/xe-core/pull/1711 를 보고 빠르게 만들어 보았습니다.
2015-08-18 01:41:46 +09:00
bnu
eb2fe8c76b
act만 지정되었을 때에도 짧은 주소로 반환하도록 개선
...
- `rss` 및 `atom` act에 대응
2015-08-17 18:08:16 +09:00
Kijin Sung
fcafcb9833
Add Redis AUTH command
2015-08-17 13:25:42 +09:00
Kijin Sung
8c4ee529cd
Add support for Redis cache handler
2015-08-17 10:30:55 +09:00
Kijin Sung
f2efc419f8
Support Memcached extension in addition to Memcache
2015-08-17 09:58:52 +09:00
YJSoft
435710b72a
php7 환경에서 발생하는 오류 수정
...
non-static한 함수를 static하게 사용하여 발생하는 오류를 수정합니다.
2015-08-12 18:33:24 +09:00
YJSoft
6ba27efe99
fix #1659 확장변수 반환 포맷이 달라질 수 있는 문제 수정
...
`removeHackTag` 함수로 일부 HTML만을 필터링하여 기존 스킨과의 호환성을 유지하면서, XSS 등 취약점이 생길 가능성을 차단합니다.
2015-07-28 16:01:37 +09:00
RapidWorkers
19bc055fda
#1677 MSSQL 쿼리 구문 오류 해결
2015-07-27 23:05:42 +09:00
Kijin Sung
6470da0d5d
Merge branch 'develop' into experimental/session-start
2015-07-22 21:41:13 +09:00
Kijin Sung
b9237e8352
Simplify IV creation routine by reusing Password class
2015-07-22 21:28:22 +09:00
Kijin Sung
6c14b9060a
Force start session if SSO is used
2015-07-18 11:26:42 +09:00
sejin7940
ccdca9dba3
Update FileHandler.class.php
2015-07-17 23:19:02 +09:00
Kijin Sung
402276f4ff
Add currentSessionOnly option to Crypto class
2015-07-17 11:37:19 +09:00
Kijin Sung
7526e76eb5
Add Crypto class compatible with defuse/php-encryption
2015-07-16 21:45:10 +09:00
Kijin Sung
e69a1af662
Use zlib.output_compression instead of ob_gzhandler
2015-07-13 19:49:18 +09:00
whantae jiwhantae ji
b350ec5451
모바일에서도 api를 사용할 수 있도록 변경
...
jQuery.exec_json, jQuery.exec_xml 사용시 모바일에선 결과가 다른 문제 수정
mothos -> mothods 오타 수정
2015-07-13 11:21:50 +09:00
xedev
a8b594b975
SECISSUE
...
getExtraValue, getExtraEidValue 함수 사용시 값 필터링이 되지 않는 문제를 수정합니다.
2015-07-13 10:22:19 +09:00
Kijin Sung
42d864641f
Improve and simplify session status detection
2015-07-12 22:00:32 +09:00
Kijin Sung
3f40434bbd
Improve handling of session variables related to validator
2015-07-12 20:45:44 +09:00
Kijin Sung
237f731e02
Start session automatically if an addon uses the session and exits
2015-07-12 20:12:28 +09:00
Kijin Sung
1c5424358d
Add option to enable/disable cache-friendly behavior
2015-07-12 14:50:59 +09:00
Kijin Sung
ff45072103
Improve the setCacheControl() method
2015-07-12 14:27:56 +09:00
Kijin Sung
0bbbc88377
Merge selected commits from branch 'wkpark@varnish_cache'
2015-07-12 14:08:39 +09:00
Won-Kyu Park
be463fdea6
Context::setCacheControl() method added etc.
...
* make cache friendly
* make cache-control public/private conditionally
* use session_start() conditionally
2015-07-10 19:40:47 +09:00
Won-Kyu Park
be25911b72
do not always set mobile/user-agent cookies
2015-07-10 19:40:47 +09:00
Kijin Sung
23a83a7033
선택적 세션 시작 + 서드파티 자료 호환성 (Proof of Concept)
2015-07-10 16:05:46 +09:00
bnu
85e9be0c9a
fix #1583 is_keyword에 대한 취약점 문제 개선
2015-07-09 03:51:05 +09:00
bnu
227111fa05
Merge pull request #1545 from kijin/fix/filehandler-regression
...
FileHandler에서 존재하지 않는 메소드 호출 수정
2015-07-06 14:54:57 +09:00
bnu
97bb66527f
Merge pull request #1368
...
Conflicts:
classes/module/ModuleHandler.class.php
2015-07-06 14:53:20 +09:00
Kijin Sung
1392a1d1e6
FileHandler::getRemoteResource()에서 타임아웃 설정 사용시 존재하지 않는 메소드 호출 현상 수정
2015-06-13 15:23:06 +09:00
bnu
a4f9897423
fix #1510 이미지 상대경로 처리 보완
2015-06-04 17:51:40 +09:00
bnu
0130ab6493
fix #1510 이미지 상대경로 처리 보완
2015-06-04 17:08:24 +09:00
bnu
f6a538a655
fix #1510 이미지 경로 전에 cond사용이 제한되는 문제 고침
...
- `>`문자열로 img태그의 종료점을 찾으므로 `cond`속성을 먼저 사용할 경우 제한될 수 있었음
- test case 추가
2015-06-04 15:08:34 +09:00