Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

15-263 #1583

Closed
ghost opened this issue Jul 6, 2015 · 2 comments
Closed

15-263 #1583

ghost opened this issue Jul 6, 2015 · 2 comments
Milestone

Comments

@ghost
Copy link

ghost commented Jul 6, 2015

No description provided.

@ghost ghost added the type/SECURITY label Jul 7, 2015
@ghost ghost added this to the 1.8.4 milestone Jul 7, 2015
@ghost ghost self-assigned this Jul 7, 2015
@ghost ghost closed this as completed Jul 7, 2015
@kijin
Copy link
Contributor

kijin commented Jul 7, 2015

수많은 레이아웃들이 다 따라오려면 상당한 시간이 소요될 것 같습니다. XE로 만들어진 모든 사이트가 각자의 레이아웃을 갖고 있는 것이나 마찬가지니까요. 레이아웃 마크업에 htmlspecialchars()가 들어가는 것도 상당히 지저분해 보입니다. $is_keyword 변수를 레이아웃에 넘기기 전에 미리 escape 처리해 주는 방법은 없나요?

ghost pushed a commit that referenced this issue Jul 8, 2015
@ghost ghost modified the milestones: 1.8.5, 1.8.4 Jul 8, 2015
@DaeHyeoNi
Copy link
Contributor

아 레이아웃 소스를 변경해야 하나 했는데 1.8.5에서 반영이 됬군요.

largeden referenced this issue in largeden/xe-core Jul 9, 2015
# By bnu (4) and others
# Via bnu (7) and others
* 'master' of https://github.com/xpressengine/xe-core:
  fix #1583 `is_keyword`에 대한 취약점 문제 개선
  version 1.8.5
  fix #1590 회원 모듈 설정에서 회원 ID를 사용하지 않을 때 회원 정보를 저장할 수 없는 문제 고침
  아이디/닉네임 필터링 방식을 더 일관성있게 고침
  한글을 정상적으로 필터링하지 못하던 문제점 개선.
  fix #1589 글/댓글 작성과 동시에 커버이미지 선택이 동작하지 않는 문제 수정 - 파일의 권한 체크
  CK에디터 파일첨부 디자인 변경에 따른 문구 수정
  모바일에서 툴바줄이기를 기본으로
  fix #1586 메뉴 노출 대상 그룹이 1개 이상일 경우 메뉴명 수정이 안되는 문제 수정
largeden referenced this issue in largeden/xe-core Jul 9, 2015
…o develop

# By bnu (4) and others
# Via bnu (7) and others
* 'develop' of https://github.com/xpressengine/xe-core:
  fix #1583 `is_keyword`에 대한 취약점 문제 개선
  version 1.8.5
  fix #1590 회원 모듈 설정에서 회원 ID를 사용하지 않을 때 회원 정보를 저장할 수 없는 문제 고침
  아이디/닉네임 필터링 방식을 더 일관성있게 고침
  한글을 정상적으로 필터링하지 못하던 문제점 개선.
  fix #1589 글/댓글 작성과 동시에 커버이미지 선택이 동작하지 않는 문제 수정 - 파일의 권한 체크
  CK에디터 파일첨부 디자인 변경에 따른 문구 수정
  모바일에서 툴바줄이기를 기본으로
  fix #1586 메뉴 노출 대상 그룹이 1개 이상일 경우 메뉴명 수정이 안되는 문제 수정
This issue was closed.
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
None yet
Development

No branches or pull requests

2 participants