8.7.2 --> 8.8.0
■ 보안
- 소셜 로그인: 이메일이 같다는 이유만으로 기존 계정에 자동 연결되던 문제 수정
(관리자 계정 탈취가 가능한 상태였습니다)
- 소셜 로그인: OAuth state 검증 우회 차단
- 소셜 로그인: SSL 오류 시 인증서 검증을 끄고 재시도하던 폴백 제거
- 로그인 시도 횟수 제한 추가 (IP 기준 5분당 10회)
- 링크 미리보기(OG) SSRF 차단 — 내부망 접근 방지
- 에디터 SVG 업로드 차단 (저장형 XSS)
- 외부 사이트로의 리다이렉트 차단
- CSP에서 unsafe-eval 제거
- 댓글 수정 폼 출력값 이스케이프
- js_log / 중복확인 API 요청 빈도 제한
■ 기능
- WebP 이미지 업로드 지원
· 에디터: CKEditor가 클라이언트 단에서 webp를 걸러내던 문제 해결
· 서버: getimagesize()가 PHP 7.1 미만에서 webp를 인식하지 못하던 문제 해결
· 썸네일 생성 지원 추가
- 마이페이지에서 소셜 계정 연결 시 새 회원이 생성되던 버그 수정