제로보드XE 1.0.5 / zeroboardXE 1.0.5

  • 배포 버전
    • 1.0.5
  • 변경사항
  • license
    • GPL v2
      단 zbxe 기본 프로그램의 변형이 아닌 모듈/애드온/위젯 프로그램과 스킨은 각 저작자가 라이센스를 정할 수 있습니다
  • 특이사항
    • 새로운 모듈의 추가 및 기존 모듈의 변경으로 모듈 설치 및 업데이트가 필요합니다.
    • 관리자 페이지 > 모듈 > 모듈 업데이트나 설치등을 하셔야 합니다.
    • 1.0.4 선행버전을 설치하지 않으신분은 1.0.4의 changed파일을 덮어쓰신 후 1.0.5의 changed 파일을 덮어쓰세요.
    • tools에 설치된 파일을 검증하는 기능이 있으니 꼭 확인해주세요.
  • 버전 표시의 의미
    • zbXE의 버전은 a.b.c 와 같이 3개로 구성되어 있습니다.
      • a : 매우 큰 버전의 변경을 의미합니다. 구조의 변경까지 이루어지는 경우입니다.
      • b : 큰 변화가 있음을 의미합니다.
      • c : 작은 기능의 추가나 보완등이 이루어졌으면 의미합니다.

변경 내역
  • 주요 변경
    • 사항댓글알리미 모듈, 모바일 애드온, 도구(tool)등의 새로운 기능 추가
    • 관리자 세션을 악용할 수 있는 보안 취약점 개선
    • 썸네일 및 첨부파일등과 관련된 다수 버그 개선
    • 관리자페이지와 상관없이 여러 기능을 수행할 수 있는 tool 기능 추가
  • 핵심코드 수정 내역
    • getRequestArgument() 함수에서 배열 쿠키값을 잘못 해석하여 오동작 하는 문제 수정 - simulz
    • template문법에 switch - case 문 지원하도록 개선 - bnu
    • XML포맷 처리 코드를 개선하고 기본 패키지의 XML 데이터 수정 - bnu
    • getRequestArgument() 함수에서 배열로 된 쿠키값을 잘못 처리하는 문제 수정 - zero
  • 보안 취약점 개선
    • XSS 시도를 제거하기 위한 코드에서 에디터 컴포넌트를 동작하지 못하는 오류 수정 - zero
    • 관리자 세션을 악용할 수 있는 src값 변조 시도를 제거하도록 보안 취약점 개선(김상원님의 제보) - zero
  • 모듈
    • 커뮤니케이션(communication)
      • 친구확인 코드의 문제점 수정 - zero
    • 위젯(widget)
      • 위젯 캐시파일을 페이지에서 재생성시 한글등의 제목이 깨어지는 문제 수정 - zero
    • 문서(document)
      • IP주소 노출시 A클래스의 숫자를 감추는 기능을 정비 - zero
      • 썸네일 생성을 효율적으로 동작하도록 개선 - zero
      • 본문내 외부 이미지의 썸네일을 정상적으로 동작하도록 기능 개선 - bnu
      • 게시글 다수 선택시 오동작 하는 문제 개선 - zero
      • 파일첨부/ 본문내 이미지 2가지 경우에 모두 나타나도록 변경 - zero
    • 댓글알리미(tccommentnotify)
      • 댓글알리미 모듈을 기본 패키지에 포함 - haneul
    • 메뉴(menu)
      • 메뉴명에 역슬래시 추가시 xml 캐시 파일이 동작하지 못하던 버그 수정 - zero
    • 게시판(board)
      • 방명록 스킨에 임시저장/불러오기 기능이 동작하도록 개선 - bnu
    • 태그(tag)
      • 비영문권 문자로 태그 검색시 나타나는 오류 수정 - bnu
    • 관리자(admin)
      • 모듈 바로가기 링크에 모듈설명이 풍선도움말로 표시되도록 개선 - bnu
    • 첨부파일(file)
      • 파일업로드 또는 서버내 파일 이동시 한글파일이라서 업로드가 되지 않는 문제 수정 - zero
      • 게시글 또는 모듈 삭제시 관련된 모든 첨부파일을 확실히 삭제/ 정리하도록 개선 - zero
    • 회원(member)
      • 아이디에 _ (언더바) 포함시 openid로 취급되는 오류 수정 - bnu
  • 애드온
    • 모바일XE(mobile)
      • hdml/wml/mhtml wap 태그를 지원하여 사이트를 핸드폰으로 볼 수 있는 애드온 추가 - zero
    • 댓글 알리미(tccommentnotify)
      • 댓글알리미 애드온을 기본 패키지에 포함 - haneul
  • 위젯
    • 로그인정보(login_info)
      • 로그인 정보 표시 부분을 회원 정보와 연동되도록 수정 - zero
    • 엮인글(trackback)
      • 엮인글 위젯에서 결과를 array로 반환하도록 수정하여 위젯 정상동작하도록 개선 - bnu
    • RSS
      • rss format에서 element가 2개 이상일 경우 값을 아예 얻지 못하는 문제를 해결(날짜표시등의 문제) - zero
  • 레이아웃
    • 변경사항 없음
  • 도구
    • cache_cleaner
      • zbXE 오동작시 캐시파일을 재생성하는 도구 추가 - zero
    • blank_cleaner
      • 첨부파일이 저장되는 files디렉토리에 파일이 없는 빈 디렉토리를 삭제하는 도구 추가 - zero
    • validator
      • 설치된 파일과 설치된 버전의 기본 패키지에 포함된 파일을 비교하여 누락/수정/추가된 파일을 보여주는 도구 추가 - zero
  • 다국어 번역
    • 영어 - supershop
    • 프랑스어 - duvent


다운로드 및 설치



업그레이드 후 필수 확인 사항
  • changed 파일로 업그레이드시에는 현재 설치된 버전 이후부터 모든 changed파일을 순서대로 덮어씌우셔야 합니다.
  • 혹은 전체 파일을 덮어씌워도 업그레이드가 가능합니다.
  • 업그레이드 후에는 꼭 관리자페이지 > 모듈 (왼쪽 아래)를 클릭해서 모듈 목록 (우측화면)에 install 또는 update라는 빨간 버튼이 있으면 클릭해서 동작시키셔야 합니다.
  • http://주소/tools 에서 설치파일검증 기능을 이용하여 누락되었거나 잘못 업로드 된 파일이 있는지 확인하세요.
    (아이디와 비밀번호는 zbXE를 설치한 DB의 정보를 입력해주세요)
현재평점 0 (평가자 수 : 0)
profile
여기에서 행복한 시간 되십시오.