XOOPS: 发布XOOPS 2.0.10测试版

发布者: Mithrandir 在 2005/3/26 15:39:57 17041 次阅读
XOOPS核心开发团队为您带来XOOPS开发的下一阶段测试版。

XOOPS版本2.0.10测试版是一个安全改进版,减少了URL中使用fopen,并为保护模块抵抗CSRF攻击提供了一套全新工具:XoopsSecurity类。

这现在只是一个测试版,因为token系统仍然需要一些测试,但如果我们得到足够的积极反馈,最终的2.0.10版本应该在一到两周内发布。

本版本包含News和Newbb(分别为1.1和1)的核心内置版本文件。如果您使用Newbb 2和/或News 1.2或更高版本,请勿上传modules/news和modules/newbb中的文件,否则将会混淆这些模块。

Xoops 2.0.10 Beta 完整版 (.tar.gz)
Xoops 2.0.10 Beta 完整版 (.zip)
Xoops 2.0.9.3到2.0.10 Beta补丁 (.tar.gz)
Xoops 2.0.9.3到2.0.10 Beta补丁 (.zip)

====
XoopsSecurity
====
新类负责处理安全,包括检查HTTP REFERER和请求参数的全局变量污染等操作。

它还引入了一个token系统以保护表单抵抗CSRF攻击。