Commit graph

2240 commits

Author SHA1 Message Date
Kijin Sung
d17eaf63a0 Preserve some commonly used POST variables
091199bc
2017-09-11 19:49:15 +09:00
bnu
7721a64dc9 fix #2139 XEVE-17-026
- 제보 및 패치 제공 : @kijin
2017-09-11 18:22:07 +09:00
Kijin Sung
1bf96e646e Add Blankshield.js and URI.js 2017-09-11 18:04:46 +09:00
BJRambo
f033e4e36f Fix comment Context::set parameter type. 2017-08-24 08:08:46 +09:00
BJRambo
ee0ac2b573 Fix Context::get return comment 2017-08-17 16:55:21 +09:00
Kijin Sung
73c09ce876 Fix handling of external CSS/JS URLs with query strings
xpressengine/xe-core#2114
2017-08-16 23:05:45 +09:00
bnu
ac953cc216 특정 입력 값에 대한 escape 처리를 스킨 출력 시 적용되지 않는 문제 고침
- @kijin 님께서 알려주셨습니다
2017-08-16 22:41:38 +09:00
Kijin Sung
118b209042 Add Context::isLocked() to detect site lock easily 2017-07-31 23:33:25 +09:00
Kijin Sung
a3b557dcbc Revert "Fix #881 disable display.before triggers if site is locked and visitor is not admin"
This reverts commit 44be0468ab.
2017-07-31 15:57:53 +09:00
Kijin Sung
44be0468ab Fix #881 disable display.before triggers if site is locked and visitor is not admin 2017-07-23 22:21:28 +09:00
conory
468b1cc00f XML 응답 처리 문제 수정
rss 요청시 Content-Type: text/xml 헤더로 응답할 수 없었던 문제 수정
2017-07-22 21:32:16 +09:00
Kijin Sung
8289a4b925 Do not use output buffering if invoked on the CLI 2017-07-08 21:43:44 +09:00
Kijin Sung
e51836c0d9 Convert all relative src attributes, not just images 2017-07-05 17:32:11 +09:00
Kijin Sung
5ae15f4b66 Remove _rx_ajax_compat and _rx_csrf_token from request vars
JSON/XMLRPC 호환성 확보와 CSRF 공격 방지를 위해 사용되는 이 변수들이
Context::getRequestVars()에 포함되어 불필요하게 여기저기 저장되거나
URL에 포함되어 나오는 문제를 방지합니다.
2017-07-02 21:46:50 +09:00
Kijin Sung
21072195c0 Prevent overwriting jQuery and other common scripts
- Block third-party programs trying to load their own version of jQuery
- Block obsolete scripts such as xe.css and xe.js
- Block minified versions of the above, too
- Increase blocking index threshold from 1,500,000 to 1,500,000,000
- Add unit tests for script blocking
2017-07-02 00:36:19 +09:00
Kijin Sung
02d73f3905 Fix incorrect fallback to site default skin 2017-07-01 21:52:36 +09:00
Kijin Sung
2cd6140a89 Also allow selecting a PC layout for mobile view 2017-07-01 21:03:10 +09:00
Kijin Sung
7904304dc3 Support /USE_RESPONSIVE/ as a valid mobile skin option 2017-07-01 20:25:41 +09:00
bnu
e91c2114ab fix #2110 다중 파일을 업로드 시 첨부한 파일의 목록을 잘못 처리하는 문제 고침
- `aaa[]`, `bbb[]` 폼 전송 시 `aaa[]`파일이 `bbb[]`에도 동일하게 업로드한 것처럼 잘못 처리하는 문제
2017-06-27 14:40:46 +09:00
Kijin Sung
395fa7c229 Revert "Fix #844 fill in default act if none is given in the URL"
This reverts commit d25cf782e9.
2017-06-10 09:38:48 +09:00
Kijin Sung
d25cf782e9 Fix #844 fill in default act if none is given in the URL 2017-06-09 22:46:39 +09:00
Kijin Sung
1233be446c Fix warning in database logging routine
https://www.xetown.com/qna/610874
2017-05-30 20:53:02 +09:00
Kijin Sung
0be7e72fe5 Fix #836 compatibility with third-party modules that use document_srl for their own purposes 2017-05-30 12:48:52 +09:00
bnu
11707a8821 fix #2094 검색과 관련된 입력 값에 대한 encode 적용 2017-05-30 12:20:30 +09:00
conory
07ede48e7c canonical url이 엔티티로 중복 처리 될 수 있는 문제 수정 2017-05-16 19:27:06 +09:00
Kijin Sung
8ca0ca4a47 Fix Context::loadLang() compatibility when lang.xml is specified 2017-05-05 11:47:22 +09:00
Kijin Sung
d240fcbb70 02731e1 보완
일부 요청에서 JSON을 반환할 때 Content-Type: text/xml 헤더가 나오는 문제 수정
2017-04-27 11:01:28 +09:00
conory
02731e1a57 response method 호환성 개선
https://www.xetown.com/qna/576560
2017-04-27 10:37:35 +09:00
conory
8f26b925cf 접근 권한이 걸려 있을 경우 로그인 및 회원 가입이 안되는 문제 수정
https://www.xetown.com/qna/574534
2017-04-26 16:11:43 +09:00
Kijin Sung
f7d19ea47c Fix #785 excessive use of cache in SEO function 2017-04-14 16:16:28 +09:00
bnu
bff80770f1 fix #2064 link 태그 사용 시 self-closing 차이에 따라 뒤에 오는 태그를 head 영역으로 잘못 끌어 올리는 문제 고침 2017-04-12 20:33:59 +09:00
Kijin Sung
1591f8b728 Fix missing default URL during install, especially on SSL
https://www.xetown.com/lakepark/560017
2017-04-11 15:59:19 +09:00
CONORY
44d6c8f63f Merge pull request #786 from conory/pr/permission
module.xml <action>에 permission 속성 추가
2017-04-10 15:43:08 +09:00
conory
ddc7d31661 코드 정리 2017-04-10 14:58:31 +09:00
conory
3298946a5e 잘못된 동작 수정 2017-04-08 22:41:01 +09:00
conory
5ad0ee91a5 *-managers 정규식 구체화 2017-04-08 20:12:17 +09:00
conory
1d4437135c 승인 권한 (grant) 구분자 변경 2017-04-08 18:10:30 +09:00
conory
f224a4aea0 <action>에 퍼미션 속성 추가
승인 권한 (grant)도 퍼미션 체크를 할 수 있도록 추가
2017-04-07 14:55:33 +09:00
CONORY
87131a1b93 Merge pull request #765 from conory/pr/grant
모듈 권한 정리 및 퍼미션 체크 지원
2017-04-06 21:58:53 +09:00
conory
5bdd0091ec 모듈이름 정규식으로 개선 2017-03-29 16:25:05 +09:00
conory
74d1b221d9 특정 모듈의 매니저를 지정할 수 있도록 개선 2017-03-29 15:33:44 +09:00
conory
cd2760c4f5 check_var 속성 기본값 제거
'all-managers', 'same-managers'  퍼미션 타입 추가
코드 정리
2017-03-29 12:54:27 +09:00
Kijin Sung
97047d1279 Add list of reserved words #763 2017-03-23 19:43:49 +09:00
Kijin Sung
d2a3b5203c Fix #767 error when query argument is not an object 2017-03-23 19:23:45 +09:00
Kijin Sung
b0bf971cee Fix default URL and other relative paths when invoked on the CLI 2017-03-23 18:56:46 +09:00
conory
da36bc5633 srl 공백 처리 2017-03-21 21:22:59 +09:00
conory
926f50ef8d 관리자 권한 코드 개선 2017-03-21 21:01:39 +09:00
conory
e03d8e7333 관리자 페이지는 root를 기본 퍼미션으로... 2017-03-21 17:49:06 +09:00
conory
a6d45dedae type module 오류 수정 2017-03-20 00:08:34 +09:00
conory
d5e39ad897 check_type 모듈 추가 지원 file, module 2017-03-19 23:54:07 +09:00