docs: 5.6.37 변경 사항과 필수 업그레이드 절차 정리
This commit is contained in:
@@ -0,0 +1,48 @@
|
|||||||
|
# 그누보드(영카트) 5.6.37 배포 안내 초안
|
||||||
|
|
||||||
|
배포 준비 중이며 공개 릴리스 게시 전 검토용 문서입니다. 변경 기준은 5.6.36입니다.
|
||||||
|
|
||||||
|
## 업데이트 절차
|
||||||
|
|
||||||
|
1. 소스·설정·DB를 백업합니다. `config.php`의 `G5_DOMAIN`을 실제 운영 주소로 설정합니다. 보안 메일은 이 주소만 사용하며 미설정·잘못된 설정에서는 발송이 중단됩니다. 자세한 설정과 기존 첨부 점검은 [보안 업데이트 안내](security-release-draft.md)를 확인하십시오.
|
||||||
|
2. SIRK 전용 카카오페이 이용 사이트는 [종료 및 기존 거래 지원 절차](sirk-kakaopay-retirement.md)에 따라 진행 중 거래와 취소 처리 경로를 정리한 뒤 업데이트합니다. 일반 PG의 카카오페이는 계속 지원합니다.
|
||||||
|
3. 변경 파일을 반영하고 아래 삭제 대상 파일을 정리합니다. 사용자 수정 파일과 설정은 먼저 비교·병합합니다. 패치 ZIP은 5.6.36에서 업데이트할 때 사용하며 파일 삭제를 자동 처리하지 않습니다.
|
||||||
|
4. 최고관리자로 **환경설정 → DB업그레이드**에서 상태를 확인하고 마이그레이션을 실행합니다. 일반 화면 접근 시 자동 DB 보정은 종료되었으므로 파일 복사만으로 업데이트가 끝나지 않습니다. 공식 배포본에는 `bin/db-migrate.php`가 포함되지 않습니다. [DB업그레이드 안내](database-migrations.md)를 확인하십시오.
|
||||||
|
5. 회원가입·메일 인증·비회원 게시물 수정과 PC·모바일 주문·취소·포인트 지급을 확인합니다. 커스텀 테마와 결제 연동은 변경된 공통 함수 및 설정을 반영하십시오.
|
||||||
|
|
||||||
|
## 보안 변경
|
||||||
|
|
||||||
|
- KVE-2026-2269, KVE-2026-2331: 보안 메일 링크를 운영자가 설정한 고정 도메인으로 제한합니다.
|
||||||
|
- KVE-2026-2330: 비회원 게시물 수정 인증과 토큰 발급 검증을 강화합니다.
|
||||||
|
- KVE-2026-2329: XHTML 등 실행형 첨부 파일의 저장을 차단합니다. 기존 첨부는 별도 점검이 필요합니다.
|
||||||
|
- KVE-2026-2344: 관리자 보관함·상품판매순위의 날짜 입력 검증과 속성 인코딩으로 XSS를 차단합니다.
|
||||||
|
|
||||||
|
## 기능 및 오류 수정
|
||||||
|
|
||||||
|
- 버전형 DB 마이그레이션, 기존 상태 확인 이력 등록, 쇼핑몰 후설치를 지원합니다.
|
||||||
|
- 메일 인증 링크 유효시간 설정과 메일 미인증 만료 회원 정리 기능을 추가합니다.
|
||||||
|
- 관리자 회원 수정 화면에서 본인확인 정보를 삭제할 수 있습니다.
|
||||||
|
- 소셜 회원가입에서 휴대폰번호 수집·입력·저장을 지원합니다.
|
||||||
|
- PG별 간편결제 개별 표시와 기본 PG 우선 네이버페이 처리를 적용하고 결제수단 표시를 정리합니다.
|
||||||
|
- SIRK 전용 카카오페이 연동을 종료하고 기존 주문의 취소·환불 지원 안내를 제공합니다.
|
||||||
|
- PC·모바일 주문서의 옵션가 표시에 수량을 반영합니다.
|
||||||
|
- 상품별 배송완료 시각을 기준으로 주문 포인트를 지급합니다. 기존 완료 상품의 처리 기준은 [주문 포인트 안내](order-completion-point.md)를 확인하십시오.
|
||||||
|
- 쇼핑몰 최하위 분류에서도 같은 단계 메뉴를 유지합니다.
|
||||||
|
- 객체 캐시의 타입별 저장소를 분리해 값 충돌을 방지합니다.
|
||||||
|
- 게시물 제목을 UTF-8 문자 단위로 제한해 저장 오류를 방지합니다.
|
||||||
|
- 구 토스페이먼츠 테스트 MERT KEY 안내를 보강합니다.
|
||||||
|
|
||||||
|
## 패치 적용 시 삭제할 파일
|
||||||
|
|
||||||
|
진행 중 SIRK 거래를 정리하고 사용자 코드의 직접 참조를 수정한 뒤 삭제하십시오. 목록에 없는 이전 승인·반환·취소 URL의 종료 응답 파일은 유지합니다.
|
||||||
|
|
||||||
|
- `orderupgrade.php`
|
||||||
|
- `shop/kakaopay/_common.php`
|
||||||
|
- `shop/kakaopay/incKakaopayCommon.php`
|
||||||
|
- `shop/kakaopay/kakaopay_result.php`
|
||||||
|
- `shop/kakaopay/mobile_orderform.1.php`
|
||||||
|
- `shop/kakaopay/mobile_pay_result.php`
|
||||||
|
- `shop/kakaopay/orderform.1.php`
|
||||||
|
- `shop/kakaopay/orderform.2.php`
|
||||||
|
- `shop/kakaopay/orderform.3.php`
|
||||||
|
- `shop/kakaopay/pc_pay_result.php`
|
||||||
Reference in New Issue
Block a user