XOOPS:XOOPS 2.0.10 稳定版发布
发布者:Mithrandir 发布于 2005/4/23 17:16:00 31160 次阅读XOOPS 核心开发团队为您带来 XOOPS 开发的下一步。
XOOPS 版本 2.0.10 是一个增强安全性的发布,减少对 fopen 和 URL 的使用,并提供了一个完全新的工具来保护模块免受 CSRF 攻击:XoopsSecurity 类(在后续页面中解释)
此版本包含 News 和 Newbb 的核心内嵌版本文件(分别是 1.1 和 1)。如果您使用 Newbb 2 和/或 News 1.2 或更高版本,不要上传 modules/news 和 modules/newbb 中的文件,否则会损坏这些模块。
这将是您所熟知的“核心模块”的最后一个版本。News、Newbb、Mylinks 以及其他模块将被针对不同类型网站的模块包所取代。然而,“核心模块”这个术语不会完全消失,但其定义将从“随核心包包含的模块”转变为“管理核心的模块”。关于这一点,将在 XOOPS 2.1.0 开发中给出更多详细信息
Xoops 2.0.10 全部(.tar.gz)
Xoops 2.0.10 全部(.zip)
Xoops 2.0.9.2 到 2.0.10 补丁(.tar.gz)
Xoops 2.0.9.2 到 2.0.10 补丁(.zip)
====
XoopsSecurity
====
新的处理安全性的类包含一些常规操作,包括检查 HTTP REFERER 和通过请求参数污染全局变量。
它还引入了一个令牌系统,以保护表单免受 CSRF 攻击。