Commit graph

1732 commits

Author SHA1 Message Date
Kijin Sung
9dbe64e0da Merge #1650 다양하게 활용 가능한 암호화 클래스 추가 by kijin
* pr/1650:
  Simplify IV creation routine by reusing Password class
  Add currentSessionOnly option to Crypto class
  Add Crypto class compatible with defuse/php-encryption
2015-10-08 15:03:28 +09:00
Kijin Sung
29fb8344f8 Merge #1631 ob_gzhandler 대신 zlib.output_compression 사용 by kijin
* pr/1631:
  Use zlib.output_compression instead of ob_gzhandler
2015-10-08 15:03:21 +09:00
Kijin Sung
ff046e135e Merge #1623 모바일에서도 api를 사용할 수 있도록 변경 by zfanta
* pr/1623:
  모바일에서도 api를 사용할 수 있도록 변경
2015-10-08 15:03:18 +09:00
Kijin Sung
9364563f4a Merge #1615 선택적 세션 시작 (Proof of Concept) by kijin
* pr/1615:
  Force start session if SSO is used
  Improve and simplify session status detection
  Improve handling of session variables related to validator
  Start session automatically if an addon uses the session and exits
  If cache-friendly behavior is enabled, don't skip updateReadedCount()
  If cache-friendly behavior is enabled, don't update session when reading document or comment
  Add option to enable/disable cache-friendly behavior
  Improve the setCacheControl() method
  Context::setCacheControl() method added etc.
  do not always set mobile/user-agent cookies
  선택적 세션 시작 + 서드파티 자료 호환성 (Proof of Concept)
2015-10-08 15:03:17 +09:00
Kijin Sung
a7ed4c56c8 Merge #1363 PHP 5 방식의 생성자 (__construct) 사용 by kijin
* pr/1363:
  ExtraItem 클래스에도 PHP 5 방식의 생성자 (__construct) 사용
  PHP 5 방식의 생성자 (__construct) 사용

Conflicts:
	classes/context/Context.class.php
2015-10-08 14:10:32 +09:00
Kijin Sung
65ba3902f4 Merge #1267 템플릿에 auto-escape (htmlspecialchars 자동 적용) 기능 추가 by kijin
* pr/1267:
  Add exception for {$content} in layout.html
  Remove nodouble option and make it the default behavior
  Initial implementation of autoescape for the template handler
2015-10-08 14:08:50 +09:00
Kijin Sung
2db50e6e9f Merge #1260 Context::함수명 처럼 쓰일 수 있는 함수들에 static 적용 by Web-Engine
* pr/1260:
  함수 앞에 public 추가
  $this 변수를 $self로 변경
  Context::함수명 처럼 쓰일 수 있는 함수들에 static 적용
2015-10-08 14:08:49 +09:00
Kijin Sung
3d70d5197e Merge #901 DB 컬럼 정보를 불러오는 기능 + DB 컬럼 속성을 변경하는 기능 by kijin
* pr/901:
  Implement modifyColumn() for Cubrid
  Implement modifyColumn() for MS SQL
  Implement modifyColumn() for MySQL
  Implement getColumnInfo() for Cubrid
  Implement getColumnInfo() for MS SQL
  Initial implementation of getColumnInfo() for MySQL
2015-10-08 14:00:14 +09:00
bnu
cebe1018ec Merge pull request #1704 from YJSoft-Forth/php7
php7 환경에서 발생하는 오류 수정
2015-09-22 13:12:14 +09:00
람츠
582ac8d0f1 오타수정
handle request areguments for GET/POST -> handle request arguments for GET/POST
2015-09-15 16:53:29 +09:00
bnu
f26f122f17 fix #1732 SSO 처리 시 대상 사이트의 주소 검증과정 추가 2015-09-04 15:08:57 +09:00
bnu
068ce27fb8 fix #1731 Admin 액션에 checkCSRF() 적용 2015-09-04 13:18:42 +09:00
YJSoft
3b1a733a42 Class명 수정 2015-08-26 20:35:46 +09:00
Kijin Sung
5d6e6015a3 ExtraItem 클래스에도 PHP 5 방식의 생성자 (__construct) 사용 2015-08-20 08:27:39 +09:00
bnu
eb2fe8c76b act만 지정되었을 때에도 짧은 주소로 반환하도록 개선
- `rss` 및 `atom` act에 대응
2015-08-17 18:08:16 +09:00
YJSoft
435710b72a php7 환경에서 발생하는 오류 수정
non-static한 함수를 static하게 사용하여 발생하는 오류를 수정합니다.
2015-08-12 18:33:24 +09:00
Kijin Sung
6470da0d5d Merge branch 'develop' into experimental/session-start 2015-07-22 21:41:13 +09:00
Kijin Sung
b9237e8352 Simplify IV creation routine by reusing Password class 2015-07-22 21:28:22 +09:00
Kijin Sung
6c14b9060a Force start session if SSO is used 2015-07-18 11:26:42 +09:00
Kijin Sung
402276f4ff Add currentSessionOnly option to Crypto class 2015-07-17 11:37:19 +09:00
Kijin Sung
7526e76eb5 Add Crypto class compatible with defuse/php-encryption 2015-07-16 21:45:10 +09:00
Kijin Sung
e69a1af662 Use zlib.output_compression instead of ob_gzhandler 2015-07-13 19:49:18 +09:00
whantae jiwhantae ji
b350ec5451 모바일에서도 api를 사용할 수 있도록 변경
jQuery.exec_json, jQuery.exec_xml 사용시 모바일에선 결과가 다른 문제 수정
mothos -> mothods 오타 수정
2015-07-13 11:21:50 +09:00
xedev
a8b594b975 SECISSUE
getExtraValue, getExtraEidValue 함수 사용시 값 필터링이 되지 않는 문제를 수정합니다.
2015-07-13 10:22:19 +09:00
Kijin Sung
42d864641f Improve and simplify session status detection 2015-07-12 22:00:32 +09:00
Kijin Sung
3f40434bbd Improve handling of session variables related to validator 2015-07-12 20:45:44 +09:00
Kijin Sung
237f731e02 Start session automatically if an addon uses the session and exits 2015-07-12 20:12:28 +09:00
Kijin Sung
1c5424358d Add option to enable/disable cache-friendly behavior 2015-07-12 14:50:59 +09:00
Kijin Sung
ff45072103 Improve the setCacheControl() method 2015-07-12 14:27:56 +09:00
Kijin Sung
0bbbc88377 Merge selected commits from branch 'wkpark@varnish_cache' 2015-07-12 14:08:39 +09:00
Won-Kyu Park
be463fdea6 Context::setCacheControl() method added etc.
* make cache friendly
 * make cache-control public/private conditionally
 * use session_start() conditionally
2015-07-10 19:40:47 +09:00
Won-Kyu Park
be25911b72 do not always set mobile/user-agent cookies 2015-07-10 19:40:47 +09:00
Kijin Sung
23a83a7033 선택적 세션 시작 + 서드파티 자료 호환성 (Proof of Concept) 2015-07-10 16:05:46 +09:00
bnu
85e9be0c9a fix #1583 is_keyword에 대한 취약점 문제 개선 2015-07-09 03:51:05 +09:00
bnu
227111fa05 Merge pull request #1545 from kijin/fix/filehandler-regression
FileHandler에서 존재하지 않는 메소드 호출 수정
2015-07-06 14:54:57 +09:00
bnu
97bb66527f Merge pull request #1368
Conflicts:
	classes/module/ModuleHandler.class.php
2015-07-06 14:53:20 +09:00
Kijin Sung
1392a1d1e6 FileHandler::getRemoteResource()에서 타임아웃 설정 사용시 존재하지 않는 메소드 호출 현상 수정 2015-06-13 15:23:06 +09:00
bnu
a4f9897423 fix #1510 이미지 상대경로 처리 보완 2015-06-04 17:51:40 +09:00
bnu
0130ab6493 fix #1510 이미지 상대경로 처리 보완 2015-06-04 17:08:24 +09:00
bnu
f6a538a655 fix #1510 이미지 경로 전에 cond사용이 제한되는 문제 고침
- `>`문자열로 img태그의 종료점을 찾으므로 `cond`속성을 먼저 사용할 경우 제한될 수 있었음
- test case 추가
2015-06-04 15:08:34 +09:00
bnu
3522ba9933 Merge pull request #1424 from kijin/fix/no-such-version
PHP 5.4 이상에서는 magic_quotes_gpc 상태를 체크하지 않음
2015-06-03 16:46:53 +09:00
bnu
58f094a5f7 Merge pull request #1374 from kijin/feature/autoload
classes 폴더 내의 주요 클래스에 autoload 적용
2015-05-27 13:45:55 +09:00
Changwan Jun
e2928534c5 ob_start * bug fix. 2015-05-26 14:57:42 +09:00
bnu
91497fd77b fix #1480 레이아웃 설정 등에서 파일 업로드에 실패하는 문제 고침 2015-05-20 15:50:12 +09:00
Kijin Sung
38744d7088 Fix #1477 프로토콜 상대주소 처리 개선 2015-05-19 15:02:03 +09:00
bnu
2fe716b086 Merge pull request #1379 from kijin/fix/opcache-invalidate
PHP 5.5 이상에서 캐시파일 변경시 opcache_invalidate() 호출
2015-05-19 14:26:39 +09:00
bnu
f4d4c3218d PHP 호환성 개선
- $HTTP_RAW_POST_DATA
- $_SERVER['HTTP_CONTENT_TYPE']
2015-05-18 18:04:07 +09:00
bnu
80ab9dffcd PHP 호환성 개선
- $HTTP_RAW_POST_DATA
- $_SERVER['HTTP_CONTENT_TYPE']
2015-05-18 17:39:25 +09:00
bnu
2579042e4c PHP 호환성 개선
- $HTTP_RAW_POST_DATA
- $_SERVER['HTTP_CONTENT_TYPE']
2015-05-18 17:21:40 +09:00
Been Kyung-yoon
9566e1ab83 Magic Hash 취약점으로 인한 무단 로그인 방지 2015-05-13 13:05:57 +09:00