February 18th, 2008phpBB с нова версия
Няколко месеца след официалното пускане на тройката, phpBB пуснаха новата версия за двойката - 2.0.23. Ето и changelog-ът:
- [Fix] Correctly re-assign group moderator on user deletion (Bug #280)
- [Fix] Deleting a forum with multiple polls included (Bug #6740)
- [Fix] Fixed postgresql query for obtaining group moderator in groupcp.php (Bug #6550)
- [Fix] Selected field on first entry by default for font size within posting_body.tpl (Bug #7124)
- [Fix] Adjusted maxlength parameters in admin/styles_edit_body.tpl (Bug #81)
- [Fix] Fixed html output in make_forum_select if no forums present (Bug #436)
- [Fix] Fixed spelling error(s) in lang_admin.php (Bug #7172, #6978)
- [Fix] Correctly display censored words in admin panel (Bug #12271)
- [Fix] Do not allow soft hyphen \xAD in usernames (reported by Bander00)
- [Fix] Fixed the group permission system’s use of array access
- [Fix] Simple group permissions now work properly
- [Sec] Fix possible XSRF Vulnerability in private messaging and groups handling
- [Fix] Fix inability to export smilies (Bug #2265)
- [Fix] Fixing some problems with PHP5 and register_long_arrays off
За тези, които не са инсталирали мод(ификации), се препоръчва да дръпнат пълната версия и да качат файловете върху старите, след което да пуснат ъпдейт на DB през admin/install/update_to_latest.php
За потребителите с мод-ове, има два начина за ълдейт:
1. През Линукса с patch или
след това ъпдейт на DB през admin/install/update_to_latest.php
От чейнджлога е видно, че има само един секюрити ъпдейт, което е сравнително успокоително.
- phpBB3 Olympus вече е факт Най-накрая дългоочакваната трета версия на най-популярната форум система е факт. Въпреки многото секюрити фиксове и екстри, версията не е много SEO friendly, защото добавя като параметър в УРЛ и номера на форума, което ще създаде неудобства при конверсия от втора към трета версия. Вече индексирани адреси ще трябва да бъдат редиректвани ръчно, защото има
- Частична защита срещу SQL injection с .htaccess Нещо много просто, но ефективно срещу SQL injection. За да може да ползвате кода, трябва да имате Apache сървър, включен mod_rewrite и естествено възможност за промяна на .htaccess. Намирате Options +FollowSymlinks RewriteEngine On и на следващия ред слагате RewriteCond %{QUERY_STRING} union [NC,OR] RewriteCond %{QUERY_STRING} select [NC,OR] RewriteCond %{QUERY_STRING} truncate [NC,OR] RewriteCond %{QUERY_STRING} drop [NC,OR] RewriteCond %{QUERY_STRING} update [NC] RewriteRule .* %{REQUEST_URI}? [R,L] По този начин
- Създаване на Yahoo sitemap PHP script Макар и по-рядко ползвана, търсачката Yahoo не трябва да се пренебрегва. За разлика от Google sitemap, където създаваме xml файл, в този случай е прост текстов файл със списък на URL. (Този тип файл може да се ползва и за Гугъл, но те не го препоръчват). И така. отваряте текстов редактор, и записвате в него
- Създаване на Google sitemap PHP script Възможно най-простия скрипт за създаване на Google sitemap. Разбира се, директно не може да го ползвате. Ще се наложи да смените потребителското име и паролата за MySQL-а, а ако хостинга ви е на godaddy, например, ще трябва да извършите това упражнение и за localhost. Промени се налагат и за URL, което тук е във вида