Commit graph

6808 commits

Author SHA1 Message Date
bnu
e20859eef7 #1070 보완 2015-02-04 18:49:15 +09:00
bnu
0f3140b491 fix #1231 SECISSUE
- `dispModuleFileBox` act에 `input` parameter를 이용한 XSS 취약점
- 제보 : 한국인터넷진흥원
2015-02-04 17:42:28 +09:00
bnu
14ffdbe5f0 #1182 보완
- file::_changeBytes()를 FIleHandler::returnBytes()로 대체
2015-02-04 17:42:28 +09:00
bnu
ae55711dc4 #1195 보완. 글 보기 권한이 없을 때 글 목록에서 content, tags, extra_vars 감춤 2015-02-04 17:42:28 +09:00
bnu
460a4dbc93 fix #1209 https 환경에서 파일 업로드를 실패할 수 있는 문제 고침 2015-02-04 17:42:28 +09:00
bnu
bcea05b6c9 fix #1165 위젯스타일 설정 파일을 잘못 처리하는 문제 고침 2015-02-04 17:42:28 +09:00
bnu
6d78362c10 Merge pull request #1070 from sejin7940/document_cou
문서수 출력하는 함수의 검색대상 제한 풀고,  카테고리 검색과 이메일 검색쪽 query 오류 수정
2015-02-04 17:41:18 +09:00
bnu
95db82d0ad Merge pull request #1174 from izuzero/develop.12
관리자 화면에서 회원 포인트를 수정할 경우 사이트 메인으로 이동되는 문제 해결
2015-02-04 16:18:33 +09:00
bnu
7f59cf01a4 Merge pull request #1126 from Xvezda/develop-IS
#1113 Preview를 통한 파일 다운로드 문제 해결
2015-02-04 16:15:35 +09:00
bnu
3cf0f0466f Merge pull request #1182 from YJSoft/develop
php.ini의 파일 업로드 용량을 잘못 불러오는 문제 수정
2015-01-30 17:12:34 +09:00
bnu
a317ea34e6 Merge pull request #1201 from qw5414/document
$bUseHistory 조건 제거 하여 문서 히스토리 사용시 권한이 탈취되는 문제점 개선
2015-01-30 17:11:00 +09:00
bnu
abdd8c7d34 Merge pull request #1195 from andjfrrk/develop
exec_json으로 권한 없이 notice_list, category_list, file_list, comment_list를 가져 올 수 있는 문제 해결
2015-01-30 16:52:57 +09:00
BJRambo
12e87048ba $bUseHistory 조건 제거 하여 문서 히스토리 사용시 권한이 탈취되는 문제점 개선 2015-01-21 17:19:51 +09:00
YJSoft
0c5f5279a6 #1111 사이트 잠금 사용시 대시보드에 경고 표시
사이트 잠금을 해둔 것을 잊어 버리는 것을 방지 겸 reminder.
2015-01-17 20:50:38 +09:00
andjfrrk
15189482cf exec_json으로 권한 없이 notice_list, category_list, file_list, comment_list를 가져 올 수 있는 문제 해결 2015-01-17 11:49:08 +09:00
akasima
bd917c3d01 #1176 파일 첨부 대소문자 구분 문제 해결 2015-01-13 11:16:58 +09:00
Eunsoo Lee
570d889ee9 #1056 PR 적용 2015-01-13 01:26:11 +09:00
akasima
3fb8847d58 #1038 point에 의해 글을 읽을 수 없을 때 트리거에서 에러 리턴 2015-01-12 19:53:38 +09:00
YJSoft
7de923f9a3 php.ini의 파일 업로드 용량을 잘못 불러오는 문제 수정
파일 업로드 용량 체크시 관리자일 경우 ini에서 직접 불러와서 처리하는데 이때 단위 처리가 빠져있어 무조건 MB 단위로 처리되는
버그 수정
스킨과의 호환성을 위해 1048576으로 나눠서 MB 단위로 처리되게 수정하였습니다.
2015-01-12 16:22:46 +09:00
bnu
32fb42d51e Merge pull request #1172 from izuzero/develop.11
설문조사 컴포넌트를 사용할 수 없는 문제 해결
2015-01-10 19:33:21 +09:00
YJSoft
d0b64fde1e 포인트 그룹 연동 설정시 최대 레벨보다 높게 설정할 수 있는 문제 수정
+혼동 방지를 위해 입력칸 옆에 레벨 표시 추가
2015-01-10 18:52:58 +09:00
Eunsoo Lee
2f17be2f3f 관리자 화면에서 회원 포인트를 수정할 경우 사이트 메인으로 이동되는 문제 해결 2015-01-10 17:52:28 +09:00
Eunsoo Lee
3300e8c486 설문조사 컴포넌트를 사용할 수 없는 문제 해결 2015-01-10 17:05:49 +09:00
bnu
ab314a4ec5 fix #826 임시 저장한 게시물을 '불러 오기'한 상태에서 저장 시 모듈 설정이 반영되지 않는 문제 수정 2015-01-06 16:07:47 +09:00
bnu
8b94e68479 fix #1144 사이트맵 페이지 중 '상세 설정' 페이지의 팝업 창 닫기 코드 개선 2015-01-06 16:04:54 +09:00
YJSoft
f55f193414 fix #1135 IIS에서의 짧은주소 감지 오류 수정 2015-01-05 17:48:44 +09:00
akasima
78c76dafb6 #861 modified, https install error 2015-01-05 16:09:10 +09:00
akasima
e3782957aa #869 installController::checkRewriteUsable() modified to support HTTPS 2015-01-05 16:08:59 +09:00
bnu
59ce2d5fb2 MINIFY 2015-01-05 14:05:08 +09:00
bnu
182572ce49 Merge pull request #1132 from sejin7940/document_delete
게시글을 삭제 시 해당 글에 첨부된 첨부파일이 삭제되지 않는 문제 고침
2015-01-05 13:47:33 +09:00
sejin7940
496d3c9a5b 게시글을 삭제하면 해당 글 내부에 첨부된 첨부파일이 서버에서 사라지지 않는 버그
게시글을 삭제하면 해당 글 내부에 첨부된 첨부파일이 서버에서 사라지지 않는 버그가 있다 
원인은 실제 파일삭제하는 함수에서, files DB 의 정보를 조회해서 주소를 찾아서 삭제를 하는데.. 
글 삭제할때 deleteFiles 함수에서  DB 를 먼저 삭제해버리고 파일을 삭제하려해서 문제가 생긴다.
2015-01-05 02:42:10 +09:00
Xvezda
38094c75b9 #1113 Preview를 통한 파일 다운로드 문제 해결 2015-01-02 16:53:56 +09:00
sungbum hong
c3430d1c72 deal with autoinstall path problem 2014-12-31 17:52:46 +09:00
jhyeon1010
a901ad5f16 fix #1116 파비콘 기본값 제거 복구, default option 추가 2014-12-30 18:06:34 +09:00
jhyeon1010
527c3d1be1 fix #1116 파비콘 기본값 제거
비사용시 default 파비콘이 출력되는 코드를 제거함
2014-12-30 16:20:48 +09:00
bnu
3bd789295f Merge pull request #729 from devflow/develop
관리페이지에서 사용자정의 검색 구현
2014-12-30 15:25:15 +09:00
bnu
3de8cd45bf Merge pull request #1041 from sejin7940/msg_success_authed
이메일 주소로 계정 찾기 인증 후 메세지가 틀린듯합니다.
2014-12-30 15:03:55 +09:00
bnu
2beed4a7a0 Merge pull request #1094 from lansi951/develop
회원정보 입력칸 전화번호가 잘리는 문제 수정
2014-12-30 15:02:09 +09:00
bnu
e53f9744ca fix #1105 회원 인증코드가 brute force 공격에 노출될 수 있는 문제 고침 2014-12-30 14:41:39 +09:00
Xvezda
722f093267 Update spamfilter.controller.php 2014-12-30 12:35:40 +09:00
Xvezda
dba6738fa8 트랙백 스팸 필터링 개선 2014-12-30 12:35:40 +09:00
Xvezda
5cf629be4f 닉네임, 홈페이지, 태그 필드 스팸 필터링 2014-12-30 12:35:40 +09:00
bnu
21961fb3e9 #1055 게시물 이동 시 첨부파일의 수를 갱신하는 동작을 간소화 하도록 개선 2014-12-29 17:15:30 +09:00
bnu
51e702d510 fix #32 다국어로 작성한 문서를 이동 시 문서 내용이 다른 언어의 내용으로 잘못 변경되는 문제 고침. patch by @sejin7940 2014-12-24 18:45:08 +09:00
bnu
bad1fc691c fix #1109 게시판 'default' 모바일 스킨이 코드 개선
- 불필요 코드/파일 제거
- 트랙백 '삭제'버튼에 다국어 적용
2014-12-24 16:41:57 +09:00
bnu
9fb5f8b558 fix #1101 게시판 모바일 스킨에서 댓글의 답글/삭제 버튼을 잘못 표시하는 문제 고침 2014-12-24 15:28:55 +09:00
Gyeong-Won, Hong
c7b89a64fd Merge pull request #1107 from YJSoft/devel-pngprofile
잘못 사용한 IMG 상수를 IMAGETYPE 상수로 교체
2014-12-24 13:36:59 +09:00
bnu
b4071fe1f3 #1056 불필요 parameter 제거 2014-12-24 13:34:15 +09:00
Gyeong-Won, Hong
47d0ecf0d6 Merge pull request #1056 from sejin7940/point_member
회원 포인트 목록에서 검색 후 포인트 업데이트 시 검색 결과를 유지하도록 개선
2014-12-24 13:33:28 +09:00
YJSoft
0ca46cfece 잘못 사용한 IMG 상수를 IMAGETYPE 상수로 교체
IMG_PNG 값은 4인 반면 IMAGETYPE_PNG 값은 3입니다.
하지만 getimagesize 함수에서 PNG 파일의 type로 3을 반환하므로 IMG_PNG가 아닌 IMAGETYPE_PNG를 써야 올바른 확장자 판단이 가능합니다.

Index 2 is one of the IMAGETYPE_XXX constants indicating the type of the image.( http://php.net/manual/en/function.getimagesize.php 에서 발췌)
2014-12-22 18:27:33 +09:00