XOOPS: 发布XOOPS 2.2.4补丁
发布者: Herko 在 2006/1/23 7:00:00 21086 阅读量XOOPS开发团队很高兴地宣布发布XOOPS 2.2.4补丁版本。这是一个维护版本,修复了许多错误,并增加了一些安全增强功能。因此,我们强烈建议所有XOOPS 2.2.x用户尽快升级到这个版本。
单击此处获取最新的补丁版本.
升级说明
====================
请仔细阅读本部分。需要将xoops-2.2.3a-to-2.2.4/HTML/文件夹的内容复制到您网站的根目录中,覆盖原有的XOOPS 2.2.3a文件。不要使用此补丁升级到更早版本的XOOPS!
如果您不是用此补丁将完整的XOOPS 2.2.3a包升级到XOOPS 2.2.4,建议出于安全考虑从您的服务器中删除install/文件夹。
注意:在应用补丁时,请清空您的cache文件夹或只需从您的cache文件夹中删除文件"profilefields.tmp"。
当您上传了补丁文件后,请使用您的网管账户登录到您的网站,转到“模块”->“模块管理”,点击“系统”,“PM”和“配置文件”模块上的“更新”。这不是绝对必要的,但不会伤害您的网站。
注意:您将收到一系列关于更新字段错误的消息,这是更新脚本中的一个轻微错误,它提供了错误的输出。它应该显示“跳过更新字段 ***”。此消息将只显示一次,并且当从cache文件夹中删除profilefields.tmp文件时将不再显示。
请注意,ROOT/language/english/local.php中的RSS时间已更改以考虑到时区。您可能想更改自己的语言文件以修复相同的错误。
变更日志
==========
- 安全修复:清理$xoopsConfig["language"]:多个文件(phppp)
- 部分修复与引用相关的问题:多个文件(phppp)
- 修复了 aged HTML 标签错误:多个文件(phppp)(*)
- 修复了用户注册时未检查验证密码的bug:ROOT/modules/profile/register.php(phppp/tester)
- 修复了 Bug #1340925 - 发送选择邮件不正确(Mithrandir/pinchecl)
- 修复了 Bug #1346904 - XMT主题 - 404消息(Mithrandir/Peter777)
- 修复了配置文件处理错误,允许XOBJ_DTYPE_URL可点击:ROOT/kernel/profilefield.php(phppp)
- 缩小了缓存配置文件数据的文件大小:ROOT/kernel/profilefield.php, profile.php(phppp)
- 添加了计算时间所缺少的时间偏移量:ROOT/language/english/local.php(phppp)
- 更改rss时间以考虑到时区:ROOT/language/english/local.php(phppp)
- 修复了用户可以通过消息ID读取任何消息的漏洞:ROOT/modules/pm/readmsg.php(phppp)
- 修复了URL错误:ROOT/modules/pm/templates/pm_viewmsg.html(phppp)
- 修复了管理员无法访问非活动用户信息的漏洞:ROOT/modules/profile/userinfo.php(phppp)
- 修复了用户无法更改电子邮件的漏洞:ROOT/modules/profile/edituser.php(phppp)
- 修复了无法更改个人资料字段值类型的漏洞:ROOT/modules/profile/include/forms.php(phppp)
- 为管理员在用户账户检查中添加了权限:ROOT/modules/profile/include/functions.php(phppp)
- 将用户排序由名字更改为用户名:ROOT/modules/system/admin/groups/groups.php(phppp)
- 修复了更新审查词的漏洞:ROOT/modules/system/admin/preferences/main.php(phppp)
- 修复了模板路径的漏洞:ROOT/modules/system/admin/tplsets/main.php(phppp/wenmingpig)
- 在系统模块更新时添加了用户个人资料默认值更新:ROOT/modules/system/include/update.php(phppp)
- 更改了用户名和页脚文本的字体颜色CSS:themedefault(phppp/Steven)
- 修复了URL漏洞:ROOT/modules/system/admin/templates/system_imagemanager2.html(phppp)
- 添加了单引号净化:ROOT/pda.php(phppp)(*)
- 添加了字符集设置:ROOT/header.php(phppp)
- 添加了URL净化:ROOT/search.php(phppp)(*)
- 修复了错误信息:ROOT/lostpass.php(phppp)
- 修复了用户登录重定向错误:ROOT/user.php(phppp,由Anne报告)
- 强制禁用gzip_compression:ROOT/class/theme.php(phppp)
- 为元数据页脚添加了净化:ROOT/class/theme.php(phppp)
- 添加了$xoopsModule检查:ROOT/class/theme.php(phppp)
- 更改/回滚(部分)“makeclicable”,更改审查字符串处理:ROOT/class/module.textsanitizer.php(phppp)
- PHP 5兼容性:ROOT/class/xml/saxparser.php(phppp)(*)
- 在标题中添加了元数据净化:ROOT/include/functions.php(phppp)(*)
- 更正了重定向时间错误,添加了缺失的trimmaker用于substr,将userealname更改为false:ROOT/include/functions.php(phppp)(*)
(*): 来自XoopsCube