10851 Commits
Author SHA1 Message Date
섭웨이bandGitHub 9aadcf3e99 security: KVE-2026-2424 LG 가상계좌 통보 보호와 5.6.40 배포 병합
LG 통보 인증·재처리·은행 취소 보호 및 필수 DB업그레이드 안내를 반영합니다. HTTP·DB 회귀 검사 715건과 설치 마이그레이션 이력 검사를 통과했습니다.
v5.6.40
2026-09-21 08:44:55 +09:00
whitedot 0d247c542c security: KVE-2026-2424 LG 가상계좌 통보 보호와 5.6.40 배포 준비 2026-09-20 23:44:01 +00:00
섭웨이bandGitHub 148d748c2d fix: 그누보드 5.6.391 쇼핑몰 분류 표시 수정 배포 병합
fix: 그누보드 5.6.391 쇼핑몰 분류 표시 수정 배포
v5.6.391
2026-09-15 15:20:13 +09:00
whitedot de7063192e chore: 5.6.391 버전과 쇼핑몰 분류 표시 수정 배포 안내 준비 2026-09-15 06:19:00 +00:00
whitedot e2d215c368 fix: 쇼핑몰 5단계 분류 경로와 서브메뉴 표시 일관성 보완
PC·basic 테마 breadcrumb를 5단계로 확장하고 기존 위치와 스타일을 유지한다. PC·모바일 서브메뉴는 5단계가 있으면 해당 목록만, 없으면 4단계 형제 목록만 표시한다.

검증: 8개 분류 경로와 네 스킨의 메뉴·선택 상태, Chromium 목록·상세 단계별 레이아웃 검사, PHP 5.2 및 현재 PHP 구문 검사 통과.
2026-09-15 06:19:00 +00:00
섭웨이bandGitHub c4cd61c916 security: KVE-2026-2140 그누보드 5.6.39 보안 업데이트 배포 병합
주문 보호와 설치·업그레이드 보완 및 배포 안내를 반영한다.
v5.6.39
2026-09-14 15:54:57 +09:00
whitedot f7aa440a80 security: KVE-2026-2140 주문 보호와 5.6.39 보안 업데이트 배포 2026-09-14 06:53:14 +00:00
섭웨이bandGitHub 2517343d51 chore: 그누보드 5.6.38 보안 업데이트 배포 병합
chore: 그누보드 5.6.38 보안 업데이트 배포
v5.6.38
2026-09-10 14:19:12 +09:00
whitedot 6dec001465 chore: 5.6.38 버전과 보안 업데이트 배포 안내 준비 2026-09-10 05:17:59 +00:00
whitedot 062b33dde3 refactor: 장바구니·KCP 통보·간편결제 코드의 분기와 출력 가독성 개선
KCP 거래 검증과 가상계좌 처리를 분리하고 압축된 조건문과 대입문을 풀어 쓴다. 장바구니 검증에는 명시적인 블록과 단계 설명을 추가하고, 간편결제 표시값을 지역변수로 명명하여 HTML 조합을 읽기 쉽게 정리한다.

기존 검증 순서, SQL 처리 순서, 통보 응답 및 HTML 출력은 유지한다. KVE-2026-2345 및 KVE-2026-2346 수정 코드의 가독성 정리이며 새로운 보안 정책 변경은 없다.

검증: 장바구니 공통 46개, MyISAM·InnoDB 장바구니 HTTP/DB 126개 및 KCP HTTP/DB 420개 통과. 간편결제 PHP·JavaScript 회귀 검사와 HTML 변경 전후 100개 조합 일치, PHP 문법 및 diff 공백 검사 통과. 실제 외부 PG 승인·입금은 수행하지 않았다.
2026-09-10 05:17:59 +00:00
whitedot 97b5d7e122 security: KVE-2026-2346 CRLF 설치본의 DB 업그레이드 중단 수정 2026-09-10 05:17:59 +00:00
whitedot 40096220e2 security: KVE-2026-2345 실제 설치 환경 검증 결과 기록
PHP·MySQL 실제 설치 환경의 수정 전 재현과 수정 후 차단, 정상 주문 저장 등 46개 시나리오 결과를 기록한다. 실제 PG와 브라우저 UI 등 미검증 범위를 구분한다.
2026-09-10 05:17:59 +00:00
whitedot 7a80ae913d security: KVE-2026-2346 KCP 통보 검증과 입금·망취소 재처리 보강
테스트·운영 발신지와 결제 당시 상점·거래·계좌·금액을 대조하여 위조 입금 처리를 차단한다. 개인결제와 연결 주문의 중복 가산을 막고 통보 이력과 목표값으로 MyISAM/InnoDB 중간 실패를 재처리한다.

DB 마이그레이션과 기존 거래 적용·복구 안내를 추가했다. 격리 HTTP/MySQL 검사 420개, PHP 문법 검사와 설치 스키마 대조가 통과했다. 실제 KCP 연동 확인과 배포·KISA 회신은 별도 진행이 필요하다.
2026-09-10 05:17:59 +00:00
whitedot 560aa0af47 security: KVE-2026-2345 승인 후 검증 실패 취소와 장바구니 병합 사전 검사
모바일 이니시스 승인 전 장바구니를 검증하고 승인 후 실패는 서버 세션으로 확인한 거래의 취소 결과를 기록한다. 기존 장바구니와 병합할 가격·수량 및 구매 자격도 변경 전에 확인한다.

공통 규칙 46개, SQLite 및 모의 PG 후속 회귀 25개와 PHP 문법 검사를 통과했다. 실제 MySQL·PG 통합 및 동시성 검증은 별도로 필요하다.
2026-09-10 05:17:59 +00:00
whitedot 6d4e75e1c9 security: KVE-2026-2345 장바구니 옵션 검증으로 상품대금 누락 차단
공통·기본 테마 AJAX와 일반 장바구니 요청에 동일한 상품·옵션 검증을 적용한다. 주문 준비 및 PC·모바일 주문 제출에서도 기존 행의 종류·가격·구성을 확인한다.

공통 규칙 46개와 격리 MySQL의 MyISAM·InnoDB HTTP/DB 검증 126개를 통과했다. 주문 검증은 PG·주문 저장 이전 경계까지이며 전체 결제 및 동시성 검증은 별도로 필요하다.
2026-09-10 05:17:59 +00:00
섭웨이bandGitHub 77e0cda39b Merge pull request #384 from gnuboard/promote/v5.6.37
release: 그누보드 5.6.37 배포
v5.6.37
2026-09-09 16:59:48 +09:00
whitedot cf8fc646ea build: 배포 압축파일에서 로컬 검증 디렉터리 제외 2026-09-09 07:58:16 +00:00
whitedot e769d11b79 docs: 5.6.37 변경 사항과 필수 업그레이드 절차 정리 2026-09-09 07:58:16 +00:00
whitedot b356b3710c docs: 배포본에 없는 CLI 대신 관리자 DB업그레이드 절차 안내 2026-09-09 07:58:16 +00:00
whitedot 1ec79e8e33 chore: 그누보드 배포 버전을 5.6.37로 변경 2026-09-09 07:58:16 +00:00
whitedot 5bd9cd2d17 fix: 상품별 배송완료 시각을 기준으로 주문 포인트 지급
개별·일괄 완료 처리에서 완료 시각을 기록하고 해당 시각부터 지급 대기 기간을 계산한다. 기존 완료 상품은 종전 기준을 유지하며 0일 설정은 완료 처리 직후 지급한다.

신규 설치 스키마와 DB 마이그레이션을 추가했다. 임시 MySQL 테이블 회귀 테스트, PHP 문법 검사와 스키마 일치 검증을 통과했다.
2026-09-09 07:58:16 +00:00
whitedot e4bd69ab82 fix: 객체 캐시의 타입별 저장소 분리로 값 충돌 방지
기존 public 멤버를 유지하면서 기타 타입의 저장소에 타입 차원을 추가하고 캐시 접근 경로를 공통화한다. API와 clone 동작을 유지하고 직접 멤버 접근 코드의 이전 방법을 문서화한다.

검증: PHP 5.2.17 및 PHP 8.4.22에서 구문 검사와 객체 캐시 회귀 테스트 통과.
2026-09-09 07:58:16 +00:00
whitedot ff8e8741b3 security: KVE-2026-2344 관리자 날짜 필터 검증과 속성 인코딩으로 XSS 차단
보관함과 상품판매순위에서 날짜 전체 형식·실제 달력 날짜·기간 순서를 검증하고 잘못된 요청을 조회 전에 HTTP 400으로 거부한다. 날짜 출력과 조회 링크를 각각 인코딩하고 최초 조회·분류·정렬·페이징을 유지한다.

검증: 변경 PHP 문법 검사, 100개 잘못된 날짜 입력과 정상 조회·윤년·페이징 회귀 검사, Chromium 속성 주입 및 이벤트 차단 검사 통과. 실제 관리자 세션과 운영 DB 검증 및 배포는 미실행.
2026-09-09 07:58:16 +00:00
whitedot ded3349bfc fix: 간편결제 로고 확대를 없애고 큰 로고만 축소
L.pay·카카오페이·PAYCO는 원본 크기를 유지하고 다른 큰 로고를 축소한다. PNG 표시 폭이 원본 이하임을 확인하고 기본·테마 PC·모바일 표시를 검증했다.
2026-09-09 07:58:16 +00:00
whitedot 93b4352891 refactor: 일반 결제수단 아이콘 제거와 간편결제 로고 크기 통일
무통장입금·가상계좌·계좌이체·휴대폰·신용카드는 텍스트로 표시하고 사용하지 않는 SVG를 제거한다. 간편결제 로고는 비율을 유지하면서 표시 크기와 모바일 영역을 맞춘다. 기본·테마 PC·모바일 브라우저에서 표시와 선택 동작을 확인했다.
2026-09-09 07:58:16 +00:00
whitedot 53b954b47f fix: 입금과 가상계좌 아이콘 구분 및 토스페이·핀페이 로고 표시
무통장입금은 지폐와 입금 화살표, 가상계좌는 펼친 통장으로 구분한다. 토스페이와 핀페이 로고 원본 및 출처를 추가하고 기본·테마 PC·모바일에 적용한다. 브라우저에서 표시·정렬과 결제수단 선택을 확인했다.
2026-09-09 07:58:16 +00:00
whitedot 3510a03f57 fix: 결제수단 공통 CSS 충돌로 어긋난 아이콘과 텍스트 정렬 복구
기존 주문서의 label 표시 규칙이 아이콘 정렬을 덮어쓰지 않도록 선택자 우선순위를 보강한다. 실제 주문서와 동일한 상위 요소를 포함한 브라우저 화면에서 기본·테마 PC·모바일 표시와 선택 동작을 확인했다.
2026-09-09 07:58:16 +00:00
whitedot 83e3c00a05 refactor: 기본 결제수단 아이콘을 일관된 SVG 라인 스타일로 교체
무통장·가상계좌·계좌이체·휴대폰·신용카드 아이콘을 구분하고 기본 및 테마의 PC·모바일 크기와 정렬을 통일한다. 브라우저에서 네 가지 스타일의 아이콘 표시와 결제수단 선택을 확인했다.
2026-09-09 07:58:16 +00:00
whitedot 2adaa0a658 feat: PG별 간편결제 개별 표시와 기본 PG 우선 네이버페이 적용
KG이니시스·토스페이먼츠·NICEPAY·KCP의 설정과 PC·모바일 주문서 버튼을 공통 목록으로 관리한다. 기본 PG 네이버페이가 비활성인 경우에만 KCP 병용 경로를 제공한다.

토스 직접 호출 선택값과 일반 카드 전환 초기화, NICEPAY 결제수단 변경 이벤트, 토스 머니·복합결제 현금영수증 저장을 보완한다. 설정 컬럼 확장 마이그레이션과 회귀 테스트를 추가한다.

검증: 변경 PHP 14개 문법 검사, PHP·JavaScript 회귀 테스트, 신규 설치와 마이그레이션 스키마 비교 통과. 실제 PG 승인·취소 및 운영 DB 마이그레이션은 미실행.
2026-09-09 07:58:16 +00:00
whitedot a9ba776ef0 feat: 소셜 회원가입 휴대폰번호 수집과 입력 및 저장 지원
네이버 공식 JSON 프로필 API와 카카오 계정 프로필에서 동의한 정보를 수집한다. 카카오 국내 국가번호를 변환하고, PC·모바일 가입 화면에 닉네임·이메일·휴대폰번호 순서로 입력란을 표시한다.

필수값과 번호 형식을 검증하고 본인확인 사용 여부와 관계없이 휴대폰번호를 저장한다. 기존 본인확인 해시 검증은 유지한다.

검증: PHP 문법 검사, 모의 검증 85개, diff 공백 검사 통과. 실제 OAuth 가입·DB 저장·SMS/LMS 수신은 미검증.
2026-09-09 07:58:16 +00:00
whitedot 76b1122430 feat: 쇼핑몰 최하위 분류에서도 같은 단계 메뉴 유지 2026-09-09 07:58:16 +00:00
whitedot 313f1daeb0 docs: 보안 업데이트 배포 게시물과 운영자 조치 안내 초안 작성
고정 도메인 설정, 공식 CAPTCHA 서비스 이용, 기존 위험 첨부의 점검 및 웹 서버 설정 확인 사항을 배포 게시물 초안으로 정리한다.
2026-09-09 07:58:16 +00:00
whitedot 873839add7 security: KVE-2026-2329 XHTML 등 실행형 첨부를 저장 전에 차단
게시판·1:1문의·폼메일·쇼핑몰 로고의 PHP 업로드 검사에서 위험 확장자를 거부한다. 대소문자와 다중 확장자 등 파일명 변형을 검사하고 클라이언트 검사도 일치시킨다.

검증: 위험 파일 및 정상 이미지·문서 파일명 격리 검증, 저장 전 차단 검증, PHP·JavaScript 문법 검사 통과.
2026-09-09 07:58:16 +00:00
whitedot 65875b7f35 security: KVE-2026-2330 비회원 게시물 수정 인증과 토큰 발급 검증 강화
기존 비밀번호 확인 이력을 게시판·게시물·비밀번호에 결합하고 저장 전 검증한다. 인증은 30분 후 만료되며 저장 후 폐기한다. 일반 쓰기 토큰과 답변 세션으로 수정 인증을 대체할 수 없도록 한다.

1:1문의 토큰 발급을 로그인 회원의 해당 용도로 제한하고 게시판 토큰의 요청 경로와 대상을 확인한다. 최고관리자의 그누보드4 자료 이전은 유지한다.

검증: 비인증 수정 차단, 정상 비밀번호 변경 및 인증 폐기, 토큰 발급 엔드포인트 격리 검증과 PHP 문법 검사 통과.
2026-09-09 07:58:16 +00:00
whitedot fcc749bde3 security: KVE-2026-2269 KVE-2026-2331 보안 메일 링크를 고정 도메인으로 제한
검증된 G5_DOMAIN만 인증 및 수신 거부 링크에 사용하고 요청 Host로 대체하지 않는다. 설정 오류 시 인증값과 관련 회원정보를 변경하기 전에 발급을 중단한다.

검증: Host 변조 및 고정 주소 미설정·오류의 격리 메일 검증, PHP 문법 검사 통과.
2026-09-09 07:58:16 +00:00
whitedot 639b788ad1 fix: 게시물 제목을 UTF-8 문자 단위로 제한해 저장 오류 방지
제목의 255바이트 절단을 cut_str의 255자 제한으로 변경한다. 말줄임표를 붙이지 않아 허용 길이 이내의 한글 제목을 온전히 보존한다.

검증: 제보 제목과 한글·ASCII·혼합 문자열의 경계값, mbstring 유무, utf8·utf8mb4 임시 DB 저장 및 조회, PHP 문법 검사 통과.
2026-09-09 07:58:16 +00:00
whitedot 69709a79a7 feat: 관리자 회원 수정에 본인확인 정보 삭제 기능 추가
CI·DI 관련 식별값, 본인확인·성인인증 상태, 생년월일·성별과 인증 이력을 별도 요청으로 정리한다. 일반 회원정보와 이메일 인증 상태는 유지하고 삭제할 정보가 없는 경우 버튼을 숨긴다.

회원 수정·삭제 권한과 대상 회원 등급, POST·관리자 토큰·요청 출처를 검증한다.

검증: 변경 PHP 3개 문법 검사, 임시 DB의 권한·토큰·출처·대상 정보 삭제 및 다른 회원 보존 검사 통과. 브라우저에서 별도 폼 제출과 관리자 토큰 삽입 확인.
2026-09-09 07:58:16 +00:00
whitedot 672d05f968 feat: 메일 미인증 만료 회원을 기존 탈퇴 절차로 정리
메일 인증 기한이 지난 미인증 회원을 일일 정리에서 탈퇴 처리하고 본인확인 정보와 소셜 연결을 해제한다. 나머지 회원자료는 기존 탈퇴 후 삭제 정책에 따라 정리하며 아이디는 보존한다.

자진 탈퇴와 자동 정리에 공통 함수를 사용하고 인증 완료·재발송과의 동시 변경을 조건부 갱신으로 보호한다. 관리자 상태 표시와 설정 안내, 운영 문서를 함께 반영한다.

검증: 변경 PHP 6개 문법 검사, 임시 DB에서 만료 경계·재발송·동시 변경·자진 탈퇴·유예 후 정리 검사 통과.
2026-09-09 07:58:16 +00:00
whitedot d0f136cca0 feat: PC·모바일 주문서에 수량을 반영한 옵션가 표시 추가
장바구니 옵션금액과 수량을 곱한 합계를 상품별로 집계하여
PC·모바일 주문서에 옵션가를 표시한다. 기존 결제금액 계산은 유지한다.

검증: PC·모바일 주문서 PHP 문법 검사와 변경 내용 검토 완료.
2026-09-09 07:58:16 +00:00
whitedot fd303da77a chore: 로컬 운영 및 검증 스크립트 bin 디렉터리를 Git 추적에서 제외
bin 디렉터리를 무시 목록에 추가하고 기존 추적 파일을 인덱스에서 제거한다. 로컬 스크립트 파일은 유지한다.
2026-09-09 07:58:16 +00:00
whitedot e784186b0f feat: SIRK 전용 카카오페이 연동 종료와 기존 주문 지원 절차 추가
전용 신규 결제와 자동 취소를 차단하고 기존 주문 조회 및 실제 PG 취소 확인 후 수동 정리를 지원한다. 기존 DB와 일반 PG 경로를 보존하고 5.6.37 전환 및 사후지원 절차를 문서화한다.

검증: 변경 PHP 문법, SIRK 요청 차단, 설치 스키마 및 쇼핑몰 후설치 검사 통과. 실제 PG 결제·취소 검증은 별도 진행한다.
2026-09-09 07:58:05 +00:00
whitedot e74486e171 test: 쇼핑몰 미설치 업그레이드와 후설치 경로 검증 보강
전체 마이그레이션의 쇼핑몰 SQL 64개를 격리된 접두어에서 검사해 미설치 상태의 건너뛰기와 후설치 후 업그레이드를 확인한다. 쇼핑몰 추가 여부에 따른 운영 절차를 문서화한다.
2026-09-09 07:58:05 +00:00
whitedot 545e6a504d feat: DB업그레이드에서 기존 상태 검사와 확인 이력 등록 지원
미기록 항목의 실제 실행 조건을 읽기 전용으로 확인해 실행 불필요 상태를 구분한다. 명시적 요청에서 선행 항목부터 확인 이력을 등록하고 등록 버튼을 왼쪽에 배치한다.

부분 적용·게시판별 컬럼·조회 오류와 순차 등록·실패 이력·체크섬·잠금 보호 검증을 추가한다.
2026-09-09 07:58:05 +00:00
whitedot 1da82df500 feat: DB업그레이드에서 쇼핑몰 후설치 지원
쇼핑몰 미설치 사이트에서 최신 쇼핑몰 스키마를 명시적으로 추가한다. 기존 DB 설정을 보존하고 중복 설치를 차단하며, 기본 SMS 문구 길이를 보정한다.

격리된 접두어로 후설치·설정 보존·중복 실행 차단을 검증한다.
2026-09-09 07:58:05 +00:00
whitedot 5bdbf360b0 refactor: 일반 실행 경로의 DB 변경을 버전형 마이그레이션으로 이전
과거 누적 DDL과 데이터 보정을 시점별 SQL로 분리하고 관리자·CLI 실행기를 제공한다. 실행 순서, 잠금, 체크섬, 성공·실패 이력 및 개별 실행의 선행 조건을 검증한다.

기존 스키마의 부분 적용 복구와 설치 SQL 정합성 검사를 추가하고 실행·복구 절차를 문서화한다.
2026-09-09 07:58:05 +00:00
whitedot d111100856 feat: 메일 인증 링크 유효시간 설정 추가 2026-09-09 07:58:05 +00:00
whitedot 7b3c2e845b fix: 구 토스페이먼츠 테스트 MERT KEY 안내 보강
테스트결제 시 테스트용 MERT KEY로 변경해야 함을 환경설정 도움말, 저장 확인창과 관리자 상태 경고에 명시한다.
2026-09-09 07:58:04 +00:00
섭웨이bandGitHub c91b74d991 Merge pull request #383 from gnuboard/promote/v5.6.36
release: 그누보드 5.6.36 배포
v5.6.36
2026-09-01 11:41:35 +09:00
whitedot 7ec4d3a66c chore: 그누보드 배포 버전을 5.6.36으로 변경 2026-09-01 11:40:16 +09:00
whitedot 05fe1b0cdb fix: JS와 CSS 캐시 버전을 파일 수정시간으로 자동 갱신
정적 자산 URL의 캐시 키를 파일 수정시간으로 생성하고 요청 내에서 같은 파일의 조회 결과를 재사용한다.
2026-09-01 11:40:15 +09:00