rhymix/modules
MinSoo Kim d2b05732ab fix for Not-Alphabet URL
https://github.com/xpressengine/xe-core/issues/634

# Internet Explorer send punycode URL(ASCII) URL and non-alphabet
Unicode URL URL as a referer. 인터넷 익스플로러는 리퍼러 주소로 퓨니코드 주소와 유니코드 URL을 섞어
쓰고 있습니다. AJAX 통신에는 리퍼러로 Unicode를 사용하고 요청 호스트로는 퓨니코드 URL을 사용(이건 다국어 주소
형식으로 접속하려면 이렇게 했어야 할 것)합니다.
- XE strictly compare referer and server host for denying CSRF, but
punycode URL and Unicode URL should be dealt as a same one. 그런데 XE는 리퍼러의
호스트와 서버 호스트를 비교합니다. punycode로 쓰인 주소와 Unicode로 쓰인 주소는 같은 주소를 지시하더라도 문자열이
다릅니다. 같은 주소를 지칭하는 다른 문자열을 punycode로 변환해서 같은 주소라고 인식할 수 있게 수정했습니다.
- Fix checkCSRF function to deal both form as a same one.
- Convert Unicode URL input to punycode URL on the Admin Default URL
Settings. 관리자가 유니코드 형식으로 기본 주소를 입력하더라도, 퓨니코드로 변환해 저장하도록 했습니다. 퓨니코드로 저장하는
것이 여러모로 유용하기 때문입니다.
- For converting punycode URL, include IDNA coverting class. 퓨니코드와 유니코드
간 변환을 위해서 IDNA 변환 클래스(LGPL사용권)를 포함시켰습니다.
2015-01-01 01:35:32 +09:00
..
addon 슬로우로그 버퍼 적용 2014-12-08 14:20:30 +09:00
admin fix #1116 파비콘 기본값 제거 복구, default option 추가 2014-12-30 18:06:34 +09:00
adminlogging #239 일본어 번역(2) 2013-12-31 19:36:36 +09:00
autoinstall deal with autoinstall path problem 2014-12-31 17:52:46 +09:00
board fix #1109 게시판 'default' 모바일 스킨이 코드 개선 2014-12-24 16:41:57 +09:00
comment comment.controller.php 함수 파라미터 누락 수정 2014-12-15 17:01:58 +09:00
communication communication.controller.php 주석 오타 수정 2014-12-15 16:53:22 +09:00
counter 잘못되어 있었던 함수의 인자 순서 변경 2014-10-11 16:52:29 +09:00
document Merge pull request #729 from devflow/develop 2014-12-30 15:25:15 +09:00
editor Merge branch 'release/1.7.8' into develop 2014-12-09 15:13:08 +09:00
file #1055 게시물 이동 시 첨부파일의 수를 갱신하는 동작을 간소화 하도록 개선 2014-12-29 17:15:30 +09:00
importer Merge pull request #781 from sejin7940/importer_2 2014-06-13 14:40:06 +09:00
install fix for Not-Alphabet URL 2015-01-01 01:35:32 +09:00
integration_search PHP 5.4 reduce error of Create default object. 2014-06-22 22:10:44 +09:00
layout Merge branch 'release/1.7.8' into develop 2014-11-24 16:30:02 +09:00
member Merge pull request #1041 from sejin7940/msg_success_authed 2014-12-30 15:03:55 +09:00
menu Merge pull request #1089 from YJSoft/devel-mmenu 2014-12-13 17:09:32 +09:00
message #874 multi language support 2014-07-31 14:47:26 +09:00
module Merge pull request #1090 from izuzero/develop-procCacheTriggers 2014-12-13 18:08:22 +09:00
page 잘못된 일어 스킨 제목 수정 2014-09-11 13:48:01 +09:00
point #1056 불필요 parameter 제거 2014-12-24 13:34:15 +09:00
poll #420 설문조사 결과보기 제목 노출 문제 수정 2014-03-21 18:26:57 +09:00
rss Merge branch 'master' into develop 2014-09-17 14:27:29 +09:00
session NOISSUE use db session 2014-02-04 11:25:17 +09:00
spamfilter Update spamfilter.controller.php 2014-12-30 12:35:40 +09:00
tag NOISSUE remove reference operator. 2013-12-30 17:35:02 +09:00
trash #580 휴지통 리스트에 모듈 정보 추가 2014-03-18 22:12:11 +09:00
widget Merge pull request #1091 from izuzero/develop-widgetWrapper 2014-12-13 21:50:37 +09:00