XOOPS:XOOPS 2.0.10 稳定版发布

发布者:Mithrandir  发布于 2005/4/23 17:16:00 31160 次阅读
XOOPS 核心开发团队为您带来 XOOPS 开发的下一步。

XOOPS 版本 2.0.10 是一个增强安全性的发布,减少对 fopen 和 URL 的使用,并提供了一个完全新的工具来保护模块免受 CSRF 攻击:XoopsSecurity 类(在后续页面中解释)

此版本包含 News 和 Newbb 的核心内嵌版本文件(分别是 1.1 和 1)。如果您使用 Newbb 2 和/或 News 1.2 或更高版本,不要上传 modules/news 和 modules/newbb 中的文件,否则会损坏这些模块。

这将是您所熟知的“核心模块”的最后一个版本。News、Newbb、Mylinks 以及其他模块将被针对不同类型网站的模块包所取代。然而,“核心模块”这个术语不会完全消失,但其定义将从“随核心包包含的模块”转变为“管理核心的模块”。关于这一点,将在 XOOPS 2.1.0 开发中给出更多详细信息

Xoops 2.0.10 全部(.tar.gz)
Xoops 2.0.10 全部(.zip)
Xoops 2.0.9.2 到 2.0.10 补丁(.tar.gz)
Xoops 2.0.9.2 到 2.0.10 补丁(.zip)

====
XoopsSecurity
====
新的处理安全性的类包含一些常规操作,包括检查 HTTP REFERER 和通过请求参数污染全局变量。

它还引入了一个令牌系统,以保护表单免受 CSRF 攻击。