**치지직 후원 연동 채널 소유권 보호** — 이미 다른 계정에 연동된 치지직 채널은 연동 신청·활성화가 차단되도록 소유권 검사를 추가했습니다. 또한 관리자가 등록해 둔 채널을 마이페이지에서 활성화한 경우, 연동 해제 시 서버 설정은 그대로 두고 마이페이지 상태만 해제하도록 바꿨습니다. 연동 화면과 오류 메시지에 노출되던 등록 키·등록된 마인크래프트 아이디 목록도 제거했습니다.
**후원 연동 내보내기 파일 안전성 강화** — 관리 도구에서 치지직 후원 연동 채널 목록을 CSV/Markdown 파일로 내려받을 때, 채널명 등 이용자가 직접 입력한 값이 표 계산 프로그램에서 의도치 않게 수식으로 해석될 수 있는 문제를 막았습니다. 이제 모든 입력값이 항상 일반 텍스트로만 기록됩니다.
**비회원 게시글 수정 권한 강화** — 비밀번호로 작성한 게시글을 수정할 때 인증 절차를 강화해, 작성자 본인만 수정할 수 있도록 했습니다.
또한 보안문자(덧셈 인증)를 한 번 틀리거나 시간이 지나 만료돼도, 작성하던 내용이 사라지지 않고 새 문제로 이어서 등록할 수 있게 개선했습니다. 비공개·회원전용 게시판이 글쓰기 목록에 노출되던 문제도 함께 수정했습니다.
MC 서버 제어 보안 감사 + 버그 수정 v1.3.1 — 플러그인 전체 감사(PHP 2개 + JS 1개 + CSS 1개 + 라이브 페이지) 실시. 보안 2건 + 버그 2건 + UX 개선 2건 + 코드 품질 1건 수정. ① SEC-1 (Critical): Discord 웹훅 URL이 소스 코드에 하드코딩 → wp_options DB로 마이그레이션, gbmc_get_discord_webhook_url() 함수로 분리. 기존 하드코딩 값은 플러그인 재활성화 시 자동 마이그레이션. ② SEC-3 (Medium): 암호화 키가 wp_options에 평문 저장 → wp-config.php 상수(GBMC_ENCRYPTION_KEY) 우선 사용, DB는 하위 호환 폴백. gbmc_get_encryption_key() 중앙 함수 도입. ③ BUG-3 (High): 명령어 템플릿 "▶ 순차 실행" 시 safeExecuteCommand() 위험 명령어 확인 모달이 우회되어 stop, stopd 등이 확인 없이 실행. DANGEROUS_COMMANDS + CAUTION_COMMANDS 사전 검사 추가. ④ BUG-1 (Low): 실행 완료된 once 예약이 🟢/⏸️ 아이콘으로만 표시되어 상태 불명확. ✅ "실행 완료" 배지 + 취소선 + 점선 테두리 + 반투명(60%) 스타일 추가, 토글 버튼 대신 "실행 완료" 텍스트 표시. ⑤ IMP-2: 서버 선택 시 활동 로그가 자동 로드되도록 loadActivityLog() 호출 추가. ⑥ CQ-1: Discord 웹훅 전송 실패 시 error_log 기록 추가. ⑦ CQ-2: 스케줄러 입력 필드 5곳의 중복 인라인 스타일을 gbmc-dark-input CSS 클래스로 통합. 버전 v1.3.0→v1.3.1