Commit graph

1710 commits

Author SHA1 Message Date
conory
dc4c22d64a 다시 나타난 HTTP_RAW_POST_DATA 문제 수정 2015-12-22 08:53:34 +09:00
Kijin Sung
be5c3c21bf Merge branch 'develop' into php7 2015-12-08 16:14:06 +09:00
bnu
412c7ed132 Merge pull request #1762 from qkrcjfgus33/patch-7
autoload 적용으로 필요없어진 상수 삭제
2015-12-08 16:07:04 +09:00
bnu
ed32faf059 Merge pull request #1763 from qkrcjfgus33/patch-8
fix #1690 $GLOBALS['HTTP_RAW_POST_DATA'] 버그 수정
2015-12-08 16:05:24 +09:00
Kijin Sung
d117147d76 Fix regression with HTTP_RAW_POST_DATA 2015-12-08 15:50:52 +09:00
Kijin Sung
da0b1bad47 Unconditionally set HTTP_RAW_POST_DATA to avoid SimpleXML warnings 2015-12-08 14:24:38 +09:00
Kijin Sung
6473115ed3 Fix incompatible signatures of inherited methods 2015-12-08 14:07:42 +09:00
Kijin Sung
f6c226a0b7 Merge branch 'pr/1763' into php7 2015-12-08 14:07:16 +09:00
YJSoft
961deaf3ea fix #1796 에디터 컴포넌트와 위젯의 스타일도 체크함 2015-11-06 17:06:40 +09:00
bnu
7bc190a1e3 fix #1773 SSO가 동작하지 않는 문제 고침 2015-10-23 15:56:58 +09:00
YJSoft
c58fd62b50 #1787 IE+XpressEditor에서 업로드가 되지 않는 문제점 수정
IE+SwfUploader 사용시 procFileUpload 가 호출될 때 referer가 포함되지 않아, 업로드가 되지 않는 문제점을 수정합니다.
2015-10-20 16:59:48 +09:00
bnu
dfc22a6305 설치 시 문제 고침 2015-10-16 18:11:53 +09:00
bnu
3e34fd08df 전체 post 요청에 대한 checkCSRF() 적용 2015-10-16 17:46:57 +09:00
YJSoft
421a1fde10 SECISSUE 허용되지 않은 방식으로 act를 실행할 수 있는 문제 고침 2015-10-16 11:13:35 +09:00
람츠
6adfc7764b fix #1690 $GLOBALS['HTTP_RAW_POST_DATA'] 버그 수정
#1684 -bug fix-> #1690 -bug fix-> 이것..
2015-09-24 14:46:44 +09:00
람츠
20230b1284 autoload 적용으로 필요없어진 상수 삭제
#1374 참고한 추가적인 수정사항
소스검색 결과 이 상수가 사용되는 지점은 이곳밖에 없음.
2015-09-24 14:29:28 +09:00
bnu
cebe1018ec Merge pull request #1704 from YJSoft-Forth/php7
php7 환경에서 발생하는 오류 수정
2015-09-22 13:12:14 +09:00
람츠
582ac8d0f1 오타수정
handle request areguments for GET/POST -> handle request arguments for GET/POST
2015-09-15 16:53:29 +09:00
bnu
f26f122f17 fix #1732 SSO 처리 시 대상 사이트의 주소 검증과정 추가 2015-09-04 15:08:57 +09:00
bnu
068ce27fb8 fix #1731 Admin 액션에 checkCSRF() 적용 2015-09-04 13:18:42 +09:00
YJSoft
3b1a733a42 Class명 수정 2015-08-26 20:35:46 +09:00
bnu
eb2fe8c76b act만 지정되었을 때에도 짧은 주소로 반환하도록 개선
- `rss` 및 `atom` act에 대응
2015-08-17 18:08:16 +09:00
YJSoft
435710b72a php7 환경에서 발생하는 오류 수정
non-static한 함수를 static하게 사용하여 발생하는 오류를 수정합니다.
2015-08-12 18:33:24 +09:00
xedev
a8b594b975 SECISSUE
getExtraValue, getExtraEidValue 함수 사용시 값 필터링이 되지 않는 문제를 수정합니다.
2015-07-13 10:22:19 +09:00
bnu
85e9be0c9a fix #1583 is_keyword에 대한 취약점 문제 개선 2015-07-09 03:51:05 +09:00
bnu
227111fa05 Merge pull request #1545 from kijin/fix/filehandler-regression
FileHandler에서 존재하지 않는 메소드 호출 수정
2015-07-06 14:54:57 +09:00
bnu
97bb66527f Merge pull request #1368
Conflicts:
	classes/module/ModuleHandler.class.php
2015-07-06 14:53:20 +09:00
Kijin Sung
1392a1d1e6 FileHandler::getRemoteResource()에서 타임아웃 설정 사용시 존재하지 않는 메소드 호출 현상 수정 2015-06-13 15:23:06 +09:00
bnu
a4f9897423 fix #1510 이미지 상대경로 처리 보완 2015-06-04 17:51:40 +09:00
bnu
0130ab6493 fix #1510 이미지 상대경로 처리 보완 2015-06-04 17:08:24 +09:00
bnu
f6a538a655 fix #1510 이미지 경로 전에 cond사용이 제한되는 문제 고침
- `>`문자열로 img태그의 종료점을 찾으므로 `cond`속성을 먼저 사용할 경우 제한될 수 있었음
- test case 추가
2015-06-04 15:08:34 +09:00
bnu
3522ba9933 Merge pull request #1424 from kijin/fix/no-such-version
PHP 5.4 이상에서는 magic_quotes_gpc 상태를 체크하지 않음
2015-06-03 16:46:53 +09:00
bnu
58f094a5f7 Merge pull request #1374 from kijin/feature/autoload
classes 폴더 내의 주요 클래스에 autoload 적용
2015-05-27 13:45:55 +09:00
Changwan Jun
e2928534c5 ob_start * bug fix. 2015-05-26 14:57:42 +09:00
bnu
91497fd77b fix #1480 레이아웃 설정 등에서 파일 업로드에 실패하는 문제 고침 2015-05-20 15:50:12 +09:00
Kijin Sung
38744d7088 Fix #1477 프로토콜 상대주소 처리 개선 2015-05-19 15:02:03 +09:00
bnu
2fe716b086 Merge pull request #1379 from kijin/fix/opcache-invalidate
PHP 5.5 이상에서 캐시파일 변경시 opcache_invalidate() 호출
2015-05-19 14:26:39 +09:00
bnu
f4d4c3218d PHP 호환성 개선
- $HTTP_RAW_POST_DATA
- $_SERVER['HTTP_CONTENT_TYPE']
2015-05-18 18:04:07 +09:00
bnu
80ab9dffcd PHP 호환성 개선
- $HTTP_RAW_POST_DATA
- $_SERVER['HTTP_CONTENT_TYPE']
2015-05-18 17:39:25 +09:00
bnu
2579042e4c PHP 호환성 개선
- $HTTP_RAW_POST_DATA
- $_SERVER['HTTP_CONTENT_TYPE']
2015-05-18 17:21:40 +09:00
Been Kyung-yoon
9566e1ab83 Magic Hash 취약점으로 인한 무단 로그인 방지 2015-05-13 13:05:57 +09:00
Kijin Sung
7f9aee3e71 PHP 5.4 이상에서는 magic_quotes_gpc 상태를 체크하지 않음 2015-04-18 14:19:33 +09:00
bnu
a480454664 fix #1409 FileHandler::getRemoteResource()에서 timeout 설정이 반영되지 않는 문제 고침 2015-04-15 12:40:23 +09:00
bnu
d1a1dd0673 Merge pull request #1169 from SoneYours/mobilesetting
모바일뷰를 사용하지 않는 페이지에서 모바일최적화 버튼이 노출되는 문제점 개선.
2015-04-14 15:10:06 +09:00
bnu
c5c890bd4b Merge pull request #1380 from kijin/fix/pbkdf2-hexsalt
PBKDF2 해시 생성시 솔트의 엔트로피 개선
2015-04-13 12:48:23 +09:00
bnu
9233ad98eb Merge pull request #1375 from jdssem/fix/db.class.php
변수명 오타 수정 transationNestedLevel->transactionNestedLevel
2015-04-13 12:25:16 +09:00
bnu
9cb7cfa701 Merge pull request #1382 from YJSoft-Sec/NO2php4
#1370 불필요한 PHP4용 코드 삭제
2015-04-13 12:23:06 +09:00
bnu
6d093aed91 TemplateHandler::init(), TemplateHandler::parse() visibility 변경 2015-04-10 14:55:17 +09:00
YJSoft
1af4c95216 #1370 불필요한 PHP4용 코드 삭제
XE 최소 PHP 버전이 5.3임에도 남아있는 PHP5 미만용 코드를 삭제하였습니다.
2015-04-08 13:44:52 +09:00
Kijin Sung
deb6da04b6 PBKDF2 해시 생성시 솔트의 엔트로피 개선 2015-04-08 11:08:09 +09:00