XOOPS: XOOPS 2.0.10 RC 发布
发布者: Mithrandir在 2005/4/3 9:44:37 20950 阅读量我们很高兴宣布 XOOPS 2.0.10 RC 的发布
XOOPS 版本 2.0.10 RC 是一个提升安全性的版本,减少了使用 URL 的 fopen 调用,并带来了一项全新的工具来保护模块防止 CSRF 攻击:XoopsSecurity 类。
从 2.0.9.2、2.0.9.3 或 2.0.10 测试版升级,请通过上传 2.0.9.2-2.0.10 RC 补丁中的所有文件,并通过模块管理更新系统模块。
此版本包含 News 和 Newbb(分别为 1.1 和 1)的核心包含版本文件。如果您使用 Newbb 2 或 News 1.2 及以上版本,则不应上传 modules/news 和 modules/newbb 中的文件,否则会弄乱这些模块。
Xoops 2.0.10 RC 完整版 (.tar.gz)
Xoops 2.0.10 RC 完整版 (.zip)
Xoops 2.0.9.2/2.0.9.3 到 2.0.10 RC 补丁 (.tar.gz)
Xoops 2.0.9.2/2.0.9.3 到 2.0.10 RC 补丁 (.zip)
====
XoopsSecurity
====
处理安全性新类处理一些常规,包括检查 HTTP REFERER 和全局变量通过请求参数污染。
它还引入了一个令牌系统,用于防止 CSRF 攻击,详情请见以下页面。