Commit graph

1096 commits

Author SHA1 Message Date
bnu
aa8ef86106 Merge pull request #1359 from kijin/fix/autologin-security
자동 로그인 key를 예측하기 어렵도록 변경
2015-05-19 14:32:17 +09:00
Kijin Sung
58f3e4dd73 Fix typo 2015-05-06 11:29:12 +09:00
Kijin Sung
115cf95ac7 ID, 닉네임 등에서 공백을 제거할 때 유니코드 공백문자 및 컨트롤문자도 제거하도록 고침 2015-05-06 11:14:44 +09:00
Kijin Sung
6657f73850 정보수정시에도 금지된 ID 및 중복 ID 검사를 하도록 함 2015-05-06 11:13:34 +09:00
Kijin Sung
42d1c8986a updateMember 메소드 내 코딩스타일 정리 2015-05-06 10:42:17 +09:00
Kijin Sung
05fc125a0f 정보수정시에도 마찬가지로 중복체크 전에 htmlspecialchars 적용 2015-05-06 10:40:18 +09:00
Kijin Sung
28e9afd1e5 updateMember에도 필터링 적용 2015-05-06 10:37:02 +09:00
Kijin Sung
702053a8c8 회원가입시 중복체크 전에 htmlspecialchars 적용 2015-05-06 10:34:34 +09:00
Kijin Sung
73f5359294 insertMember 메소드 내 코딩스타일을 정리하여 보기 쉽게 고침 2015-05-06 10:33:11 +09:00
MinSoo Kim
9d34b73210 Merge pull request #7 from xpressengine/develop
Develop
2015-04-23 09:19:10 +09:00
Kijin Sung
a4bff3957d 잘못된 쿼리 ID 수정 2015-04-07 12:56:49 +09:00
Kijin Sung
d04d65ff57 가입인증메일 재발송시 인증키의 유효기간을 갱신 2015-04-04 19:56:59 +09:00
Kijin Sung
89d23f2e22 가입인증메일, ID/PW찾기 메일이 24시간 동안만 유효하도록 제한 2015-04-04 19:37:55 +09:00
Kijin Sung
15d3ba7ca1 PHP 5 방식의 생성자 (__construct) 사용 2015-04-01 11:30:04 +09:00
Kijin Sung
dec9251891 자동 로그인 key를 예측하기 어렵도록 변경 2015-03-30 15:30:09 +09:00
MinSoo Kim
fcdb7b959c fix for var $arg init. 2015-03-24 21:44:23 +09:00
MinSoo Kim
7583bfd56f #1343 Email hosts of members can be allowed or not.
Email hosts white list or black list can be managed through hostnames.

From
8fd5aeea2c
https://github.com/xpressengine/xe-core/issues/1343
2015-03-24 20:32:13 +09:00
bnu
16a0e46930 Merge pull request #1254 from dorami/develop
이메일 주소로 계정 찾기 인증 후 일본어 메시지 문구 고침
2015-03-23 17:40:55 +09:00
bnu
b0685bbe2d Merge pull request #1274 from misol/member_PC_signin_birthdate_delete_btn_fix
#1273 PC 회원가입 페이지에서 생일 삭제 버튼 작동 되도록 수정
2015-03-23 17:36:58 +09:00
bnu
681beaf911 fix #1340 비밀번호 재발급이 되지 않는 문제 고침
- `generateStrongPassword()`제거 후 대체되지 않은 문제
2015-03-23 17:13:57 +09:00
jdssem
752f30c3f3 Merge branch 'pr/1225' into develop
Conflicts:
	modules/member/member.controller.php
2015-03-23 14:43:05 +09:00
bnu
250ab5e9d1 Merge pull request #1244 from YJSoft/devel-nomembersrl
어디에서도 선언되지 않은 $member_srl 변수를 가져오는 문제 수정
2015-03-19 15:40:23 +09:00
izuzero
424efce0f5 스패머 관리를 사용할 때 작업이 완료됐는지 명확하게 확인할 수 있도록 수정 2015-03-17 19:12:11 +09:00
bnu
77d096687d Merge pull request #1297 from qw5414/updatepasswd
memberController::updateMemberPassword 의 $output 정보가될 부분의 세미클론 중복.
2015-03-10 15:10:01 +09:00
Jaedong Kim
bd1d11b8e6 중복되는 $output 중 하나를 $result로 수정 2015-03-06 17:01:09 +09:00
bnu
c473c345bb Merge branch 'develop' of github.com:xpressengine/xe-core into develop 2015-03-06 14:24:31 +09:00
bnu
445a41411e fix #1315 인증메일 및 비밀번호 찾기에서 새 비밀번호 및 인증키 발급 개선 2015-03-06 14:20:25 +09:00
bnu
867fb4ab10 fix #1314 비밀번호 찾기에서 비밀번호가 정상 변경되지 않는 문제 고침 2015-03-06 13:00:27 +09:00
sol
b7a07b0374 #1162 fixed missing transaction. 2015-03-06 10:51:07 +09:00
BJRambo
e7b629d995 세미클론 중복 제거.
세미클론의 중복으로 들어간 부분을 제거했습니다.
2015-03-03 18:57:43 +09:00
bnu
95154d6985 Merge branch 'next' into feature/ckeditor 2015-02-24 20:48:20 +09:00
bnu
fb9a502b2b #1087 기본 에디터를 ckeditor로 설정 변경 2015-02-24 20:18:50 +09:00
MinSoo Kim
607cc292da #1273 보완 커밋
0f2e900816 수정
hidden 된 생일 속성 input이 있어서 prevAll로 바꿈
* 종합: .parent 를 삭제
2015-02-17 15:13:30 +09:00
MinSoo Kim
0f2e900816 #1273 PC 회원가입 페이지에서 생일 삭제 버튼 작동 되도록 수정
https://github.com/xpressengine/xe-core/issues/1273 PC 회원 가입 페이지에서 생일 삭제
버튼 작동 되도록 수정.
2015-02-17 14:20:34 +09:00
Beom Jinhyeok
fb285799e1 이메일 주소로 계정 찾기 인증 후 일본어 메시지 문구 고침 2015-02-10 02:38:15 +09:00
bnu
2bbe9603a2 Merge branch 'develop' into next 2015-02-09 11:22:02 +09:00
YJSoft
f788f48702 어디에서도 선언되지 않은 $member_srl 변수를 가져오는 문제 수정
$this->memberInfo->password 값이 비어 있을경우 $member_srl를 이용하여 회원 정보를 구한 뒤 비밀번호를 구해오도록 하였지만 어디에도 $member_srl 값을 구해오는 부분이 없어 값이 비어있기에 무조건 잘못된 비밀번호라고 출력되는 문제를 수정합니다.
2015-02-08 11:01:59 +09:00
bnu
32f88c1580 #1159 보완 2015-02-04 18:58:28 +09:00
Jaedong Kim
ceae3b9310 비밀번호 수정시 비밀번호 보안수준을 통과하지 못했는데도 change_password_date가 변경되는 문제 해결 xpressengine/xe-core#1224 2015-02-01 15:36:48 +09:00
bnu
a837f1e00a Merge branch 'develop' into feature/pwhash 2015-01-15 16:46:17 +09:00
whantae ji
eb8e46a9f3 이메일 비공개인 경우에도 이메일 보내기로 이메일 주소 노출되는 문제 수정 2015-01-08 18:26:19 +09:00
bnu
3de8cd45bf Merge pull request #1041 from sejin7940/msg_success_authed
이메일 주소로 계정 찾기 인증 후 메세지가 틀린듯합니다.
2014-12-30 15:03:55 +09:00
bnu
2beed4a7a0 Merge pull request #1094 from lansi951/develop
회원정보 입력칸 전화번호가 잘리는 문제 수정
2014-12-30 15:02:09 +09:00
bnu
e53f9744ca fix #1105 회원 인증코드가 brute force 공격에 노출될 수 있는 문제 고침 2014-12-30 14:41:39 +09:00
YJSoft
0ca46cfece 잘못 사용한 IMG 상수를 IMAGETYPE 상수로 교체
IMG_PNG 값은 4인 반면 IMAGETYPE_PNG 값은 3입니다.
하지만 getimagesize 함수에서 PNG 파일의 type로 3을 반환하므로 IMG_PNG가 아닌 IMAGETYPE_PNG를 써야 올바른 확장자 판단이 가능합니다.

Index 2 is one of the IMAGETYPE_XXX constants indicating the type of the image.( http://php.net/manual/en/function.getimagesize.php 에서 발췌)
2014-12-22 18:27:33 +09:00
lansi951
c9175d37bc 전화번호가 잘리는 문제 수정 2014-12-15 11:00:52 +09:00
Kijin Sung
837977e26f Modify member module to make use of improved password hashing 2014-12-10 16:10:07 +09:00
bnu
4506ea440e Merge branch 'release/1.7.8' into develop
Conflicts:
	classes/context/Context.class.php
	config/config.inc.php
2014-12-09 15:13:08 +09:00
bnu
3f8da3eae9 fix #1079 프로필 이미지에 gif 이미지 사용 시, 의도와 다르게 resize하는 문제 고침 2014-12-08 23:21:12 +09:00
upgle
ea37270bd0 프로필 사진의 기본사이즈 값 불일치 이슈 해결 2014-12-08 21:51:11 +09:00