Commit graph

13462 commits

Author SHA1 Message Date
bnu
6aea065f13 version up to 1.7.11 2015-02-17 14:56:49 +09:00
sejin7940
238180b575 Update document.controller.php 2015-02-17 14:54:20 +09:00
sejin7940
6050f63886 Update document.controller.php 2015-02-17 14:53:58 +09:00
sejin7940
9e678a8da9 Update point.controller.php 2015-02-17 14:53:49 +09:00
MinSoo Kim
685486c86e #1198 의미 없는 코드 한 줄 삭제 2015-02-17 14:52:24 +09:00
MinSoo Kim
8c32b15967 #1198 임시 저장글이 표시되지 않게 함
권한이 있는 사람들만 임시 저장글을 VIEW 에서 볼 수 있게 수정
2015-02-17 14:52:17 +09:00
bnu
510fc05c1f fix #1246 2015-02-17 14:51:51 +09:00
bnu
b0814b652d Merge pull request #1203 from sejin7940/point_readed
포인트 부족 시 글 열람 금지 설정해도, 글을 볼 수 있는 버그 패치
2015-02-17 14:48:25 +09:00
MinSoo Kim
0f2e900816 #1273 PC 회원가입 페이지에서 생일 삭제 버튼 작동 되도록 수정
https://github.com/xpressengine/xe-core/issues/1273 PC 회원 가입 페이지에서 생일 삭제
버튼 작동 되도록 수정.
2015-02-17 14:20:34 +09:00
MinSoo Kim
0884d0cbd1 #1128 통합 검색 상단에 엮인글 검색 링크 유무를 모듈 유무에 따라 설정
6a77438077 에 추가

엮인글 모듈이 없는 경우 상단의 링크도 나타내지 않도록 수정.
2015-02-17 13:54:45 +09:00
MinSoo Kim
6a77438077 #1128 통합 검색에서 엮인 글 모듈 유무에 따라 표시 조절
https://github.com/xpressengine/xe-core/issues/1128

엮인글 모듈이 없는 경우, 엮인글과 관련된 링크를 감춥니다.
2015-02-17 13:51:04 +09:00
MinSoo Kim
9277b9a3f1 #944 추가, 포인트 모듈 설치시 트리거 설치 안하도록 변경
포인트 모듈 설치시는 트리거를 설치할 필요가 없다.
2015-02-17 12:42:22 +09:00
Kijin Sung
f8d2c130bc Add exception for {$content} in layout.html 2015-02-16 20:13:32 +09:00
Kijin Sung
d0addddbec Remove nodouble option and make it the default behavior 2015-02-16 20:09:17 +09:00
bnu
d3fba73ae6 fix #1262
- parameter key를 통한 XSS 방지
2015-02-16 17:42:59 +09:00
bnu
c68bb3d4b5 Merge pull request #1270 from misol/temp_document_board_view
#1198 임시 저장글이 표시되지 않게 함
2015-02-16 17:00:49 +09:00
bnu
6b79375daf Merge pull request #1269 from misol/point_trigger_toggle
#944 포인트 모듈 비활성화 방법 추가 PR
2015-02-16 17:00:03 +09:00
MinSoo Kim
c9c98d6cae #1198 의미 없는 코드 한 줄 삭제 2015-02-16 16:04:50 +09:00
MinSoo Kim
7cbb4d59ac #1198 임시 저장글이 표시되지 않게 함
권한이 있는 사람들만 임시 저장글을 VIEW 에서 볼 수 있게 수정
2015-02-16 15:58:47 +09:00
MinSoo Kim
b1dadd21c4 #944 포인트 모듈 비활성화 방법 추가
포인트 모듈을 켜고 끌 수 있게 하여서 트리거를 거치지 않을 수 있도록 하는 방법 추가.
https://github.com/xpressengine/xe-core/issues/944
2015-02-16 15:01:50 +09:00
MinSoo Kim
c5893358d5 Merge pull request #1 from xpressengine/develop
Develop
2015-02-16 13:02:03 +09:00
조태상
85dac07fa4 함수 앞에 public 추가
함수 앞에 public을 추가 및 static public으로 되어 있던 부분을 public static으로 변경.
그리고, close 함수도 static으로 변경
2015-02-16 12:26:00 +09:00
Kijin Sung
bd365c7ff1 Initial implementation of autoescape for the template handler 2015-02-15 17:52:21 +09:00
Eunsoo Lee
b21d6534f1 DB Column 생성 시 기본값으로 0을 지정할 수 없는 문제 해결 2015-02-14 16:21:34 +09:00
Eunsoo Lee
01de49b190 없는 트리거를 반환할 때 foreach 구문 사용 문제 해결
moduleModel::getTrigger
2015-02-14 16:11:58 +09:00
조태상
07188e2937 $this 변수를 $self로 변경
is_a($this, 'Context') ? $self = $this : $self = self::getInstance();을 통해 $self 변수를 생성하엿으나, $self를 사용하지 않고 $this가 사용됨.
=> 이 함수를 Context::함수명 처럼 사용시 오류의 소지가 있음
2015-02-11 17:32:35 +09:00
조태상
e30506b935 Context::함수명 처럼 쓰일 수 있는 함수들에 static 적용
Context클래스의 함수 내부에서 $this 변수가 사용되지 않거나, is_a($this, 'Context') ? $self = $this : $self = self::getInstance(); 를 통해 $self 변수를 이용하는 경우 static 변수를 붙임.
2015-02-11 17:31:25 +09:00
akasima
9f618fc331 #603 site map folders set folded state 2015-02-11 13:11:37 +09:00
Beom Jinhyeok
7595dac216 위젯스타일 설정에서 작성자를 표시하지 못하는 버그 수정 2015-02-10 02:52:27 +09:00
Beom Jinhyeok
3f456389e7 Merge pull request #2 from xpressengine/develop
Develop
2015-02-10 02:51:37 +09:00
Beom Jinhyeok
fb285799e1 이메일 주소로 계정 찾기 인증 후 일본어 메시지 문구 고침 2015-02-10 02:38:15 +09:00
bnu
2bbe9603a2 Merge branch 'develop' into next 2015-02-09 11:22:02 +09:00
mog422
67c33ab554 fix #1247 포인트 설정 저장시 포인트 그룹 연동이 되있지 않은 그룹이 연동이 되는 버그 수정 2015-02-08 22:25:30 +09:00
YJSoft
f788f48702 어디에서도 선언되지 않은 $member_srl 변수를 가져오는 문제 수정
$this->memberInfo->password 값이 비어 있을경우 $member_srl를 이용하여 회원 정보를 구한 뒤 비밀번호를 구해오도록 하였지만 어디에도 $member_srl 값을 구해오는 부분이 없어 값이 비어있기에 무조건 잘못된 비밀번호라고 출력되는 문제를 수정합니다.
2015-02-08 11:01:59 +09:00
YJSoft
5b9266921f Merge pull request #1 from xpressengine/develop
Develop 브랜치 동기화
2015-02-08 10:58:30 +09:00
bnu
64c50c0831 travis-ci PHP 5.2 지원 종료에 따른 제거 2015-02-08 00:51:42 +09:00
bnu
8d566857d2 Merge branch 'release/1.7.10' into develop 2015-02-06 13:29:35 +09:00
bnu
2ddf51f9d8 Merge branch 'release/1.7.10' 2015-02-06 13:29:34 +09:00
bnu
8ccd8053c9 version up to 1.7.10 2015-02-06 12:26:40 +09:00
bnu
1969a5ea50 MINIFY 2015-02-04 19:58:19 +09:00
bnu
99bca756c4 Merge pull request #1207 from sejin7940/search_tag
게시판에서 태그 기준으로 검색하면 임시저장글들도 노출되는 버그 수정
2015-02-04 19:48:29 +09:00
bnu
32f88c1580 #1159 보완 2015-02-04 18:58:28 +09:00
bnu
94e082e86b Merge branch 'develop' of github.com:xpressengine/xe-core into develop 2015-02-04 18:57:40 +09:00
bnu
78268aa371 Merge pull request #1159 from zfanta/protect_email_address
이메일 비공개인 경우에도 이메일 보내기로 이메일 주소 노출되는 문제 수정
2015-02-04 18:57:02 +09:00
bnu
e20859eef7 #1070 보완 2015-02-04 18:49:15 +09:00
bnu
db557b8488 fix #1216 SECISSUE
- content 위젯에서 콘텐츠를 담을 때 strip_tags() 적용
- RSS 콘텐츠를 가져올 때 XSS 취약점 문제 수정
- 제보 : 한국인터넷진흥원
2015-02-04 17:42:28 +09:00
bnu
15c33963d4 fix #1216 SECISSUE 위젯 코드를 비활성하는 blockWidgetCode() 추가 및 removeHackTag()에 적용 2015-02-04 17:42:28 +09:00
bnu
0f3140b491 fix #1231 SECISSUE
- `dispModuleFileBox` act에 `input` parameter를 이용한 XSS 취약점
- 제보 : 한국인터넷진흥원
2015-02-04 17:42:28 +09:00
bnu
97cae83049 fix #1230 SECISSUE
- `xeVirtualRequestUrl` parameter를 이용한 XSS 취약점
- 제보 : 한국인터넷진흥원
2015-02-04 17:42:28 +09:00
bnu
a33a4b3081 fix #1227 SECISSUE
- XXE 취약점 문제 해결
- Drupal의 소스코드를 참고하여 `Security::detectingXEE()` 추가
  - 90e884ad0f
- blogapi 애드온 및 `Context::_setXmlRpcArgument()`에서 취약점 방어
- 제보 : 한국인터넷진흥원
2015-02-04 17:42:28 +09:00