Commit graph

762 commits

Author SHA1 Message Date
Kijin Sung
3738879f7b fa5c7af 보완 2017-04-23 15:25:14 +09:00
conory
fa5c7afce2 모듈 선택기 보안 문제 수정
매니저 권한을 가지고 있는 모듈만 출력하도록 조정
'site_keyword' xss
회원 모듈 스킨 '작성 글 보기', '작성 글 보기' 페이지에서 [모듈 찾기] 버튼 제거
기타 소스 코드 정리
2017-04-22 15:35:32 +09:00
conory
84def07c4e 잘못된 퍼미션 변경 2017-04-17 13:30:34 +09:00
Kijin Sung
01ef797c0b Grant 그룹처리 보완 1844fa4 2017-04-17 11:38:01 +09:00
Kijin Sung
1844fa4eee Fix grant error when multiple groups are specified 2017-04-16 17:13:43 +09:00
conory
1c3ae98431 권한 기본 값이 적용되지 않는 문제 수정 2017-04-14 18:20:26 +09:00
CONORY
44d6c8f63f Merge pull request #786 from conory/pr/permission
module.xml <action>에 permission 속성 추가
2017-04-10 15:43:08 +09:00
conory
c1d96cddd4 root = is_admin 취급 2017-04-10 15:29:35 +09:00
conory
9df5c915a8 Creating default object from empty value 오류 수정 2017-04-10 11:30:42 +09:00
conory
fc6206ab75 module.xml 3차 정리
action에 permission 속성을 부여하는 방식으로 변경
board, page 모듈 action에  grant 퍼미션 설정
2017-04-08 15:50:06 +09:00
conory
f224a4aea0 <action>에 퍼미션 속성 추가
승인 권한 (grant)도 퍼미션 체크를 할 수 있도록 추가
2017-04-07 14:55:33 +09:00
CONORY
87131a1b93 Merge pull request #765 from conory/pr/grant
모듈 권한 정리 및 퍼미션 체크 지원
2017-04-06 21:58:53 +09:00
conory
0dc3d92465 module.xml 2차 정리
act 를 세밀하게 검토한 후 합당한 퍼미션을 걸어둠
2017-04-05 16:18:18 +09:00
conory
fcb17fe9cf module.xml 1차 정리
탭 정리
일부 permission, action 정리
2017-03-29 22:23:26 +09:00
conory
cd2760c4f5 check_var 속성 기본값 제거
'all-managers', 'same-managers'  퍼미션 타입 추가
코드 정리
2017-03-29 12:54:27 +09:00
Kijin Sung
97047d1279 Add list of reserved words #763 2017-03-23 19:43:49 +09:00
conory
322352cb09 check_type, check_var 속성 분리 2017-03-19 22:56:10 +09:00
conory
83d6fe89a3 root 퍼미션을 걸 경우 최고 관리자만 쓸 수 있도록 변경 2017-03-18 21:10:03 +09:00
conory
cda2dd8fa7 배열 자동 인식 2017-03-18 18:27:22 +09:00
conory
a258a3cec8 현재 모듈이 아닌 특정 모듈의 유저 권한을 체크하는 <permission> 옵션 추가 2017-03-17 22:52:25 +09:00
conory
fa3d4d8e8d grant 오브젝트를 array로 변환 (오류 수정) 2017-03-17 20:44:35 +09:00
conory
2e83060526 함수 호출 정리 2017-03-17 18:21:56 +09:00
conory
eb1b87718d getGrant 정리 2017-03-17 18:06:50 +09:00
Kijin Sung
cbfd88dfb8 Fix warning when trying to get info of nonexistent domain 2017-03-13 16:15:54 +09:00
Kijin Sung
2e3e969767 Implement redirect to default domain if unregistered domain is requested 2017-03-13 14:07:18 +09:00
Kijin Sung
eec75ba372 Miscellaneous fixes 2017-03-13 13:18:55 +09:00
Kijin Sung
03087aa7ba Update domains schema and improve default domain handling 2017-03-12 23:25:01 +09:00
Kijin Sung
fc77980c39 Merge branch 'develop' into pr/multidomain 2017-03-07 15:43:25 +09:00
bnu
ada67465cf 내장 모듈의 act에 대한 퍼미션 정리 2017-03-06 14:06:04 +09:00
Kijin Sung
af7309b807 Consistently use new domain system for URL::isInternalUrl() and checkCSRF() 2017-03-04 22:09:45 +09:00
Kijin Sung
4bde9f6c7b Merge site admin privileges with normal admin 2017-03-04 21:37:23 +09:00
Kijin Sung
726a2a0209 Update module class to use getDomainFromUrl() 2017-03-04 17:31:46 +09:00
Kijin Sung
210b6b4147 Merge branch 'develop' into pr/multidomain 2017-03-01 21:50:51 +09:00
Kijin Sung
78540fbc13 Fix potential caching of partial module info 2017-02-26 15:37:41 +09:00
Kijin Sung
b88bedf9fd Return more data from getAllDomains() 2017-02-22 16:45:45 +09:00
Kijin Sung
37a0aa0f13 Implement moduleModel::getAllDomains() 2017-02-22 14:52:48 +09:00
Kijin Sung
94c45958c4 Refactor domain info loading functions 2017-02-22 14:31:16 +09:00
Kijin Sung
254e6910d0 Fill in missing fields in getSiteInfo() and getSiteInfoByDomain() 2017-02-20 22:49:32 +09:00
Kijin Sung
bad9fe5d98 Add deleteDomain query 2017-02-20 22:46:28 +09:00
Kijin Sung
5b182ab4b3 Simplify getDomainInfo query 2017-02-20 22:45:32 +09:00
Kijin Sung
beb2bf346e Add updateDomain query 2017-02-20 22:30:41 +09:00
Kijin Sung
5757fec7a6 Use current URL to fill initial domain info 2017-02-20 22:06:44 +09:00
Kijin Sung
4e4ef2f762 Fix missing DB object in module::migrateDomains() 2017-02-20 21:51:16 +09:00
Kijin Sung
c82c2f307a Various changes to URL handling routines 2017-02-20 21:22:38 +09:00
Kijin Sung
726220d3eb Load site_module_info from 'domains' table instead of 'sites' table 2017-02-20 20:43:30 +09:00
Kijin Sung
a69bac6e2b Implement migration of site info from 'sites' table and multidomain module (if installed) 2017-02-20 18:14:15 +09:00
Kijin Sung
6bb0f71beb Add 'domains' table to module module 2017-02-18 17:14:02 +09:00
conory
d6c617bf67 누락된 쿼리 2016-11-16 14:28:11 +09:00
Kijin Sung
83e75a89d9 Fix warning in module model that affects SMS triggers 2016-11-06 22:02:19 +09:00
Kijin Sung
01ae05f9d3 Cache isSiteAdmin, isModuleAdmin, and getModuleGrants 2016-09-24 14:05:14 +09:00