Commit graph

1860 commits

Author SHA1 Message Date
Kijin Sung
d578016ff9 Remove links to outdated manual 2018-08-22 19:35:42 +09:00
Kijin Sung
666be26ca7 Clean up simple mode views
- 간단보기(모바일) 상태시 최근 글은 날짜 대신 시간을 표시
- 간단보기/상세보기 토글 위치를 일관성있게 변경
- 간단보기/상세보기 토글 버튼과 다른 버튼들 사이에 여백 확보
2018-08-20 11:19:05 +09:00
COMI
85219dc027 회원 모듈의 기능을 사용하지 않을 경우 페이지 접근 차단 (#1074)
회원 모듈에서 차단한 기능 페이지 주소를 입력하면 접근이 가능한 문제가 있었습니다. 기능을 사용하지 않도록 하였으므로 접근이 차단되는 것이 합리적입니다.
2018-08-19 19:13:20 +09:00
Min-Soo Kim
9929df9c07
관리자 페이지 디자인을 개정해보았습니다. (#1056)
* 관리자 페이지 디자인을 개정해보았습니다.

스마트폰과 같이 좁은 화면에서도 보기 좋도록 쉽게 조정할 수 있는 것들을 조정해보았습니다.
XE icon 1.0.4 를 활용했습니다.
2018-08-13 00:51:19 +09:00
Kijin Sung
68840c2ede Merge branch 'develop' into pr/member-phone-number 2018-08-06 16:49:15 +09:00
Kijin Sung
9e08bd40ac
Merge pull request #1053 from rhymix/pr/css-unload-minimal
.btn 및 .message 클래스의 CSS 속성을 제거하는 옵션 제공 #950
2018-08-06 16:39:48 +09:00
Kijin Sung
a49f2f5f06 Change Context::isAlwaysSSL() to config('session.use_ssl_cookies')
- Main session cookie is httpOnly if use_ssl is true
- SSO cookie is always httpOnly
2018-08-06 01:23:22 +09:00
Kijin Sung
2cd960b9f1 Remove duplicate .btn styles from member and communication modules 2018-08-06 00:11:13 +09:00
Kijin Sung
f12cf74dda Revert "다른 프레임워크와 css 충돌을 피하기 위해 rhymix.less의 class/id 이름에 prefix 처리"
This reverts commit b1cb1f3f34.
2018-08-04 20:56:24 +09:00
conory
b1cb1f3f34 다른 프레임워크와 css 충돌을 피하기 위해 rhymix.less의 class/id 이름에 prefix 처리
변경전의 xe.less 파일도 rhymix.less와 함께 load 하여 호환정 유지

CSS 충돌 예)
bootstrap의 .btn
사용 예)
bootstrap 사용시엔 {Context::unloadBasicFiles('xe')}으로 unload 시키면 문제없음
2018-08-03 19:45:30 +09:00
Min-Soo Kim
30fd0c428c Improve cookie security; Secure flag
SSL 항상 사용 옵션인 경우 쿠키도 이에 맞추어 SSL 인 경우에만 사용되도록 secure flag 를 추가합니다.
선택적 SSL 인 경우 SSL 이 적용되지 않은 구간에서도 쿠키를 읽을 수 있어야 하므로, 적용하지 않습니다.

이 PR 로 변경되는 내용

- Context 클래스에 checkSslEnforce 메소드 추가
- SSL 항상 사용 옵션일 경우, 가능한 secure 플래그를 달아서 쿠기 굽기
- SSO 쿠키의 경우 javascript 접근이 필요 없을 것으로 예상 ( https://github.com/rhymix/rhymix/pull/1034 ) 되어서 `httpOnly` 플래그도 추가.

안드로이드 웹뷰의 경우 StackOverFlow 의 Reading secure cookies in android WebView 라는 글을 참고하면, 읽어오는 것이 가능하다고 합니다. 주소에 프로토콜을 적지 않을 경우 secure flag 가 달린 쿠키는 정상적으로 읽어오지 않는 듯 하니 안드로이드 웹뷰를 사용하시는 분들은 대응이 필요할 것으로 보입니다.

https: //github.com/rhymix/rhymix/pull/1034 를 실수로 merge 하여서 다시 올립니다.
Co-Authored-By: Kijin Sung <kijin@kijinsung.com>
2018-07-29 12:15:24 +09:00
Min-Soo Kim
b62a1322c9 Revert "Merge branch 'develop' into develop"
This reverts commit ec54bbd415, reversing
changes made to 9b12e0a71c.
2018-07-29 11:54:14 +09:00
Min-Soo Kim
ec54bbd415
Merge branch 'develop' into develop 2018-07-29 11:49:27 +09:00
Kijin Sung
a0d688df9d unicode 문자를 이용한 닉네임 중복 우회 문제 고침
xpressengine/xe-core#2025
2018-07-20 18:56:43 +09:00
Kijin Sung
1b0466dd83 가입 인증메일 만료시 안내 메시지 개선
xpressengine/xe-core#2112
2018-07-20 18:54:02 +09:00
Kijin Sung
625c3b741f Merge branch 'develop' into pr/member-phone-number 2018-07-06 09:15:52 +09:00
bnu
bacc942a9d #2250 회원 수를 나타내는 탭에 조건문이 잘못 설정된 문제 고침 2018-06-11 23:32:13 +09:00
Kijin Sung
a791baaed2 Fix #1039 add dispMemberSpammer to member popup menu 2018-05-30 22:26:54 +09:00
Kijin Sung
89abb2ef8e 문서 및 댓글 신고시 간단한 관리자 알림 기능 #588 2018-05-30 22:12:29 +09:00
Min-Soo Kim
f8edfacde2 Refine secure cookie flag
_use_ssl 대신 site_module_info 를 직접 참조하도록 수정.
함수 이름을 조금 더 자연스럽게 수정.
2018-04-28 11:25:15 +09:00
Min-Soo Kim
c1c9a94623 Improve cookie security; Secure flag
SSL 항상 사용 옵션인 경우 쿠키도 이에 맞추어 SSL 인 경우에만 사용되도록 `secure` flag 를 추가합니다.
선택적 SSL 인 경우 SSL 이 적용되지 않은 구간에서도 쿠키를 읽을 수 있어야 하므로, 적용하지 않습니다.
2018-04-24 19:30:38 +09:00
Kijin Sung
591e9cb270 Revert "Improve cookie secure setting values"
This reverts commit 73da2af393.
2018-04-23 00:43:24 +09:00
Kijin Sung
cfca05c897 Revert "Fix httpOnly flag by mistake.... (#1032)"
This reverts commit 0347bb7053.
2018-04-23 00:42:12 +09:00
Min-Soo Kim
0347bb7053
Fix httpOnly flag by mistake.... (#1032)
73da2af393 fix.
2018-04-23 00:17:26 +09:00
Min-Soo Kim
73da2af393 Improve cookie secure setting values
HTTPS 를 사용하는 상황에 대한 판단을 할 수 있는 상황에서 쿠키의 secure flag 를 달아준다.
2018-04-22 23:58:13 +09:00
Min-Soo Kim
16685763e9 Modify simple world/rx_prn skin agreement style
네모의 꿈 회원 스킨에  스타일이랄게 없이 존재하던 약관 부분에 스타일 적용.
2018-04-22 11:20:39 +09:00
Laighlinne
6a51d5a753 회원가입 설정에서 긴 텍스트 줄바꿈 2018-03-07 01:41:48 +09:00
Kijin Sung
c4f3110291 Enable textarea to be used as member agreement editor 2018-03-06 21:58:33 +09:00
Kijin Sung
a0ae7a2a30 Apply editor replacement to all .editable_preview elements 2018-03-06 21:39:04 +09:00
Kijin Sung
1728d17867 Merge branch 'develop' into pr/editor-frame 2018-03-06 20:50:49 +09:00
BJRambo
bec5e9ec5d PHP7.2 에서 따옴표 누락으로 워닝에러 고침. 2018-02-27 19:31:31 +09:00
Kijin Sung
7d5b78b269 Move editor frame function to editorView::dispEditorFrame 2018-02-26 14:11:13 +09:00
BJRambo
f8e00fac76 Fix #990 회원관리에서 정보수정시 자동으로 비밀번호 추가하는 문제 개선 2018-02-25 08:27:45 +09:00
Kijin Sung
98b6789a44 Always use CKEditor when editing member agreements #1003 2018-02-16 12:06:35 +09:00
BJRambo
8dd447bc15 맴버모듈의 member_list.html 파일에서 누락된 문자열 따옴표 추가. 2018-01-24 16:17:30 +09:00
Kijin Sung
084d353b8e Fix #981 clear date button clears all inputs in simple_world member skin 2018-01-12 20:14:20 +09:00
Kijin Sung
a8f2bc9bd4 Fix #972 missing sprintf() for excess_ip_access_count 2018-01-12 19:32:31 +09:00
bnu
2119c84b77 회원 프로필 사진 업로드 시 파일 용량 제한 설정 추가
xpressengine/xe-core#2202

- 기본 값 : 용량 제한하지 않음
- KB 단위로 지정할 수 있으며
- 이미지가 리사이즈 과정을 거치는 경우 리사이즈 된 파일의 용량으로 적용 함
2018-01-10 23:27:38 +09:00
churow
aae2ffb70a 가입일, 최근로그인 정렬에 회원그룹 검색값 추가
특정 회원그룹을 검색해서 볼 때 가입일, 최근로그인으로 정렬하면 검색이 풀리는 문제 해결
2018-01-10 23:14:09 +09:00
Kijin Sung
af2452ba65 Fix incorrect variable 2018-01-10 17:47:49 +09:00
Kijin Sung
4ef67f1d00 Fix last_login not being updated when autologin is used 2018-01-10 17:47:06 +09:00
Kijin Sung
17bec44046 Hide option to allow duplicate nickname 2017-12-21 15:39:38 +09:00
Kijin Sung
7a0172b559 Do not display duplicate nickname warning if duplicate is allowed 2017-12-21 15:39:23 +09:00
Kijin Sung
bc17e4b2d5 Add option to allow duplicate nicknames 2017-12-21 15:11:13 +09:00
Kijin Sung
4b0a2c512e Do not cache nonexistent member info
존재하지 않는 회원 정보가 캐싱되는 문제 수정
2017-12-19 23:34:44 +09:00
BJRambo
3fbcc3da9a Delete unuse class call at login. 2017-12-18 16:16:53 +09:00
conory
f8ac11bda6 isAccessible()로 통일 2017-12-12 13:23:45 +09:00
Kijin Sung
fbd9af16a9 Fix #955 exclude inaccessible modules from integration search 2017-12-06 14:04:36 +09:00
Kijin Sung
f0ad692650 Enable responsive skin in member, communication, and ncenterlite
회원, 커뮤니케이션, 알림센터Lite 모듈에서 모바일 스킨을 선택할 때
PC와 동일한 반응형 스킨을 지정할 수 있도록 개선
2017-12-05 23:58:04 +09:00
Kijin Sung
2c64e16bd2 Add method to update extra_vars of a member 2017-12-05 00:11:17 +09:00