Commit graph

1541 commits

Author SHA1 Message Date
YJSoft
1577e66fa1 슬로우로그 버퍼 적용
버퍼 처리는 프로파일러 모듈에서 하도록 수정
2014-12-08 14:20:30 +09:00
bnu
cc487ba0b2 #1077 embed white url 중복 제거 및 추가
- 추가 : http://serviceapi.rmcnmv.naver.com/
- 추가 : http://videofarm.daum.net/
2014-12-08 13:19:45 +09:00
bnu
c3f005ec4c fix #1053 typo 2014-12-08 11:26:48 +09:00
ngleader
bc4d74e9f6 [NOISSUE] remove php close tag, change lower case to upper case 2014-12-06 11:45:42 +09:00
YJSoft
5f7c79d9c3 getRemoteFile에서 연결 설정을 수정할 수 있게 수정
getRemoteResource 자체는 연결 설정이 가능하나 getRemoteFile은 불가능하기에 수정
2014-10-25 22:29:37 +09:00
Stellar
e018860377 Vid parameter 취약점 필터링
임의값을 vid parameter에 입력하여 취약점 발생 방지 필터링
2014-10-20 19:10:40 +09:00
khongchi
5276eda4c5 #852 isSsl() 메소드 오류 수정 및 deprecated 설정 2014-10-13 12:57:28 +09:00
khongchi
e9ae84b852 #851 Context::convertEncodingStr의 불필요한 사용 제거 2014-10-13 12:57:22 +09:00
bnu
c4a8a38f0a DB slow log 기록 시 writeSlowlog() 함수를 이용하도록 변경 2014-10-11 16:49:14 +09:00
bnu
24aa6b5945 트리거 slowlog를 writeSlowlog() 함수를 이용하도록 변경
- 트리거 전체 수행 시간을 기록하는 기능 제거
2014-10-11 16:49:06 +09:00
bnu
a30ee4d573 fix #979 notin default 값에 다중 값을 사용할 수 없는 문제 고침 2014-10-05 15:40:17 +09:00
bnu
3b598c98f2 세션 검증 제거 2014-10-02 10:59:23 +09:00
bnu
6d5235f902 fix #991 배열로 넘겨진 parameter를 제대로 받지 못하는 문제 고침 2014-10-02 10:45:30 +09:00
bnu
3d08e371a9 #952 session 재생성 제거 2014-09-30 16:12:35 +09:00
bnu
6c0196c917 SECISSUE fix #989 parameter를 이용한 XSS 공격 가능성 방어 2014-09-23 12:18:44 +09:00
devdho
88fe50ad09 HTML 코멘트로 디버그가 출력되지 않는 버그 수정 2014-09-11 16:47:18 +09:00
Lansi
617ee087d9 오류 수정 2014-09-11 16:39:40 +09:00
Lansi
59525b6b95 룰셋 기본 룰과 name이 비슷할 때 추가가 안 되던 문제 수정
strpos를 in_array로 수정.
2014-09-11 16:39:30 +09:00
sejin7940
3bbd4b15f4 Update embedWhiteUrl.xml 2014-09-11 13:48:17 +09:00
bnu
59960c3b08 SECISSUE fix #952 로그인 사용자의 session id를 재발급하도록 개선
- 로그인 후, admin 액션 접근 시 session id 재발급
2014-09-04 14:52:37 +09:00
bnu
56567bba9e fix #936 잘못 다룬 session_id() 고침 2014-09-03 16:45:06 +09:00
bnu
c7052f5769 SECISSUE fix #953 모듈 관리자가 허용되지 않은 페이지에 접근할 수 있는 문제 고침 2014-09-03 16:40:36 +09:00
akasima
f0a0bad151 #919 js, css load at MOBILE enviroment like PC enviroment 2014-09-01 08:41:00 +09:00
akasima
683d6c30a9 #904 autoinstall without ftp 2014-09-01 08:33:12 +09:00
YJSoft
4313d832fc __DEBUG__가 1일때만 file 캐시 사용시 eval
__DEBUG__가 0일경우 기존 include 방식을 사용
2014-09-01 08:15:43 +09:00
YJSoft
fde4ddee92 오타 수정및 주석문 추가 2014-09-01 08:15:42 +09:00
YJSoft
49c74ef5cf exception을 사용하도록 수정 2014-09-01 08:15:42 +09:00
YJSoft
c9eebb4be1 file cache 사용시 오류 예외처리가 되지 않던점 수정 & 오타 수정
include문 사용시 parse error 예외처리가 불가능함으로 FileHandler::readFile로 읽어 들인뒤 eval하는 방식으로 수정하였습니다.

추가:pharse가 아니라 parse네요;;;
2014-09-01 08:15:42 +09:00
YJSoft
e6d4774c42 #588 템플릿 파일 오류시 오류 정보와 해당 오류가 발생한 템플릿 파일을 출력
eval에서 발생하는 오류 대신 실제 오류가 발생한 템플릿 파일을 출력함으로 디버깅시 참고 가능하게함

개선 코드(by @lansi951 ) 반영
2014-09-01 08:15:42 +09:00
akasima
26427a8967 #862 escapeValue()에서 foreach로 처리되록 수정 2014-07-25 18:27:59 +09:00
akasima
66a2440daa #839 getRemoteResource 에서 연결 설정을 수정할 수 있도록 처리 2014-07-21 12:20:01 +09:00
sungbum hong
b85b7b18e0 fix typo 2014-07-08 13:50:08 +09:00
akasima
1d6cde6319 #780 HTTP_HOST 조작 문제 처리 2014-06-12 17:02:37 +09:00
akasima
295802dcd8 #707 ssl 포트 적용시 리다이렉트 문제점 처리 2014-06-08 22:15:42 +09:00
akasima
4778fcc122 #715 https 처리 할 수 있도록 수정, deprecated 표시 2014-05-15 11:55:36 +09:00
akasima
f2c4a3bf3b #680 merge hotfix/1.7.4.2 2014-05-01 10:22:57 +09:00
akasima
c178759279 #680 http_host 체크 2014-04-30 09:37:15 +09:00
bnu
60306f2040 Revert "remove spaces in checkbox, radio, select types inputbox"
This reverts commit 996e03bc28.
2014-04-15 17:19:31 +09:00
bnu
41755c1e9f Revert "date방식의 입력폼 안의 button의 class추가"
This reverts commit 239b07232d.
2014-04-15 17:19:24 +09:00
bnu
04199bf9d9 Revert "오타수정"
This reverts commit 75ddf5acd2.
2014-04-15 17:19:10 +09:00
Jin Hu, Baek
eb3cb858ec 오타수정 2014-04-15 17:17:55 +09:00
Jin Hu, Baek
005642a5e9 date방식의 입력폼 안의 button의 class추가
XE 공용 버튼 스타일링 추가
2014-04-15 17:17:55 +09:00
Jin Hu, Baek
fc9330bb18 remove spaces in checkbox, radio, select types inputbox
remove spaces in checkbox, radio, select types inputbox. and code optimizing
2014-04-15 17:17:55 +09:00
Jin Hu, Baek
75ddf5acd2 오타수정 2014-04-08 03:37:28 +09:00
Jin Hu, Baek
239b07232d date방식의 입력폼 안의 button의 class추가
XE 공용 버튼 스타일링 추가
2014-04-08 03:34:56 +09:00
Jin Hu, Baek
996e03bc28 remove spaces in checkbox, radio, select types inputbox
remove spaces in checkbox, radio, select types inputbox. and code optimizing
2014-04-08 03:18:38 +09:00
Jin Hu, Baek
37f57f2eca remove mncast profile
엠앤캐스트 서비스가 종료된지 어연 5년이 지났고, 현재 엠앤캐스트 사이트 자체가 불법 스미싱 사이트로 바뀌어있는 지금, 해당 embed 패턴을 통한 공격이 들어올수 있다 판단되어 삭제.
2014-04-07 22:08:34 +09:00
bnu
a5f082e081 fix #623 오타 수정 2014-04-04 19:11:02 +09:00
bnu
3f38f32f99 fix #623 stable 버전이 아니면 .min 파일 대신 원본을 load 하도록 수정 2014-04-04 18:26:20 +09:00
akasima
be4fa48d65 #606 사용자정의 설명 다국어 처리 2014-03-27 16:19:25 +09:00