Commit graph

765 commits

Author SHA1 Message Date
BJRambo
f3f40f6859 php7.2호환을 위해 변경한 클래스 Object 를 BaseObject으로 변경 2017-11-28 20:01:28 +09:00
Kijin Sung
905985cdfa Fix screenshot URL in sitemap
60afa98
2017-09-12 12:20:26 +09:00
Kijin Sung
0432e20dfc Remove 'set as homepage' link from menu configuration screen 2017-06-27 20:08:08 +09:00
bnu
1c39d2b9cf fix #2093 바로가기 메뉴의 권한을 수정하면 대상 모듈의 권한 설정이 제거되는 문제 고침 2017-05-30 12:15:43 +09:00
conory
fc6206ab75 module.xml 3차 정리
action에 permission 속성을 부여하는 방식으로 변경
board, page 모듈 action에  grant 퍼미션 설정
2017-04-08 15:50:06 +09:00
conory
0dc3d92465 module.xml 2차 정리
act 를 세밀하게 검토한 후 합당한 퍼미션을 걸어둠
2017-04-05 16:18:18 +09:00
conory
fcb17fe9cf module.xml 1차 정리
탭 정리
일부 permission, action 정리
2017-03-29 22:23:26 +09:00
bnu
ada67465cf 내장 모듈의 act에 대한 퍼미션 정리 2017-03-06 14:06:04 +09:00
Kijin Sung
829012a2a7 Use var_export() to interpolate variables safely into PHP code 2017-01-31 12:11:38 +09:00
Kijin Sung
3b56c142bd Allow safe HTML in admin menu editor 2017-01-31 11:46:03 +09:00
Kijin Sung
fe5a4221ea Patch 1.8.29 2017-01-12 20:21:57 +09:00
Kijin Sung
67f56845d1 Interim fix for admin menu problem after XEVE-16-008 patch 2017-01-12 15:50:21 +09:00
Kijin Sung
1577955664 Reapply "Fix #2005 XEVE-16-008 XSS 방지 및 XSS를 통해 특정 명령을 실행할 수 있는 보안취약점 해결"
This reverts commit e9f9bec9ca.
2017-01-12 15:21:44 +09:00
Kijin Sung
e9f9bec9ca Revert "Fix #2005 XEVE-16-008 XSS 방지 및 XSS를 통해 특정 명령을 실행할 수 있는 보안취약점 해결"
This reverts commit 884c91a606.
2017-01-12 15:19:51 +09:00
bnu
884c91a606 Fix #2005 XEVE-16-008 XSS 방지 및 XSS를 통해 특정 명령을 실행할 수 있는 보안취약점 해결 2017-01-12 14:44:40 +09:00
conory
2aa2c633aa 관리자 메뉴 설정시 url이 잘못 지정되었던 문제 수정 2016-08-18 16:02:26 +09:00
bnu
e03d270145 fix #1912 메뉴 이동 시 하위 메뉴를 잃는 문제 고침 2016-06-16 22:34:52 +09:00
BJRambo
508b6ed340 Fix uninitialized stdClass in rarely used method 2016-05-27 07:57:58 +09:00
Kijin Sung
eb895f76cd Do not rollback if an 'after' trigger returns error 2016-05-14 20:24:45 +09:00
Kijin Sung
2f234dfad1 Update references to CacheHandler in several modules 2016-04-18 00:55:29 +09:00
Kijin Sung
5d7853645a Remove all calls to checkUploadedFile() 2016-03-12 21:03:26 +09:00
conory
90400e2b5f 모두 lang() 함수로 변경 2016-03-06 17:01:15 +09:00
conory
9f9fa6e653 #327 언어파일 정리 2016-03-03 18:19:44 +09:00
Kijin Sung
65517735e0 Clean up common_layout.html and merge with mobile_layout.html 2016-02-17 16:20:57 +09:00
Kijin Sung
eb84b57658 Fix #248 missing index.html in manual link 2016-02-11 15:31:51 +09:00
Kijin Sung
f7aad28d2c Remove remaining references to getDBInfo() 2016-02-05 15:18:31 +09:00
Kijin Sung
615416ab7f Convert all module lang files from XML to PHP 2016-01-31 16:01:17 +09:00
Kijin Sung
9704cc9a66 Merge pull request #167 from kijin/pr/fix-menu-reorder
#162 메뉴 순서 변경이 안 되는 문제 해결
2016-01-26 08:55:27 +09:00
Kijin Sung
a7baf93197 Fix menu reordering in admin page 2016-01-26 08:48:07 +09:00
conory
0a89dffa5a XE표기를 Rhymix로 변경 2016-01-25 18:10:15 +09:00
Kijin Sung
1b6ccd69a3 Fix E_WARNING when handling an empty menu 2016-01-16 11:24:13 +09:00
Kijin Sung
c434558c81 Fix #87 Error when editing menu 2016-01-15 09:43:25 +09:00
Kijin Sung
b4a2a52cfa Move old install/admin manual to subdirectory 2016-01-13 20:16:30 +09:00
Kijin Sung
edbb2ff93e Fix disappearing menu (also fix multi-level menu) 2016-01-13 09:13:39 +09:00
Kijin Sung
a442e34fa7 Fix disappearing menu (json_encode regression) 2016-01-13 09:00:29 +09:00
conory
234afdb8e3 쓸모없어진 chak 기능제거 2016-01-02 19:58:29 +09:00
MinSoo Kim
3dc1b5d804 Connect everything as secure as possible.
1. 관리자 메뉴 도구의 레이아웃 설치 페이지에서 섬네일 이미지 주소 올바르게 표시 되도록 수정.
2. 페이지 곳곳에 표시된 주소 중 HTTPS 접속이 가능한 사이트의 주소를 업데이트.
3. 주소가 변경된 사이트들의 주소를 업데이트.
2016-01-01 22:19:28 +09:00
Kijin Sung
a22e69b7ec Merge branch 'develop' of https://github.com/xpressengine/xe-core (1.8.14)
Conflicts:
	classes/context/Context.class.php
	modules/point/tpl/config.html
2015-12-02 14:38:23 +09:00
bnu
9984d123ee forum chak 추가 2015-11-09 15:39:32 +09:00
Kijin Sung
092622e6c6 Merge #1777 사이트 메뉴 관리/사이트 디자인 관리 쉬운설치 인증 체크에 직접 쓰기 체크 추가 by YJSoft
* pr/1777:
  쉬운설치 인증 체크에 직접 쓰기 체크 추가
2015-10-14 14:41:49 +09:00
YJSoft
50fd6d33fe 쉬운설치 인증 체크에 직접 쓰기 체크 추가 2015-10-12 15:37:38 +09:00
Kijin Sung
e4c4502978 Merge #1542 #879 target_srl값이 잘못 지정된 경우 메뉴 이동을 하지 않음 by YJSoft
* pr/1542:
  #879 target_srl값이 잘못 지정된 경우 메뉴 이동을 하지 않음
2015-10-08 15:03:12 +09:00
bnu
86f72c4f02 fix #1752 메뉴에 HTML 제한 설정을 복원
- 모듈의 브라우저 타이틀에는 HTML 태그 제거 적용
2015-09-17 20:45:38 +09:00
Kijin Sung
c8d0c2c0a3 Also add escape exception for menu description 2015-09-17 11:55:51 +09:00
Kijin Sung
7fd1e4dc7d Fix #1752 user_lang escaping in menu 2015-09-17 11:31:31 +09:00
bnu
811e9f9823 fix #1748 메뉴 관리에서 일부 항목에 HTML 태그를 사용을 제한 2015-09-14 14:43:59 +09:00
YJSoft
72c33033f8 fix #1586 메뉴 노출 대상 그룹이 1개 이상일 경우 메뉴명 수정이 안되는 문제 수정
`$args->group_srls`가 없는 경우에만 `$args->group_srls`를 unset하도록 되어 있습니다.
하지만 노출 권한 그룹이 두개 이상 지정된 경우 `$args->group_srls`값은 array인데, array를 별도 처리 없이 쿼리에 넣으면서 문제가 생깁니다.(실제 권한이 업데이트되는 `procMenuAdminUpdateAuth` act에서는 그룹 srl값을 `,`로 implode 해주고 있습니다)

메뉴 업데이트가 이루어지는 `procMenuAdminUpdateItem` act에서는 메뉴의 편집이 이루어지지 않고, 실제 쿼리에 들어가는 `$args->group_srls` 값도 원본 메뉴 그룹 그대로이기에 업데이트 쿼리에 포함시킬 이유가 없으므로, 해당 값을 무조건 unset하도록 변경했습니다.
2015-07-07 12:28:59 +09:00
YJSoft
6c096cdb1c 다국어 삭제 불가능 버그 수정 2015-07-06 12:57:26 +09:00
YJSoft
81dd8ce67f 설명 삭제 불가능 문제 fix 2015-06-21 12:28:01 +09:00
YJSoft
642402f316 <를 필터링하지 않도록 수정
태그 입력이 불가능한 문제 수정
2015-06-18 09:57:55 +09:00