Мы подготовили патч безопасности, но опробован он только на 1.9.1, для 1.9 подготовлен на ощуп, т.е. не тестирован на "живом сайте".
Просьба проверить желающим на текущей версии 1.9: на сайте с 1.9 закачать с заменой. Изменений в бд не было.
Проверить нужно добавление статей с фронта, а так же везде, где ббкоды.
Удалены файлы:
\plugins\p_fckeditor\fckeditor\editor\filemanager\connectors\php
\plugins\p_fckeditor\fckeditor\editor\filemanager\connectors\php\basexml.php
\plugins\p_fckeditor\fckeditor\editor\filemanager\connectors\php\commands.php
\plugins\p_fckeditor\fckeditor\editor\filemanager\connectors\php\config.php
\plugins\p_fckeditor\fckeditor\editor\filemanager\connectors\php\connector.php
\plugins\p_fckeditor\fckeditor\editor\filemanager\connectors\php\io.php
\plugins\p_fckeditor\fckeditor\editor\filemanager\connectors\php\phpcompat.php
\plugins\p_fckeditor\fckeditor\editor\filemanager\connectors\php\upload.php
\plugins\p_fckeditor\fckeditor\editor\filemanager\connectors\php\util.php
\plugins\p_fckeditor\fckeditor\editor\filemanager\connectors\test.html
\plugins\p_fckeditor\fckeditor\editor\filemanager\connectors\uploadtest.html
В архиве только измененные файлы. Скачать патч.
p.s. в патч так же попало немного исправлений из 1.9.1.
Под страхом бана не флудим в этой теме, пожалуйста.
Как тестировать:
Ставим 1.9 чистую или работаем на копии рабочего сайта на 1.9.Распаковываем с заменой патч, проверяем работоспособность.
это в первую очередь уже учтено в новой версии.Думаю нужно все это учеть в новой версии и всем плавно перетекать на нее.
патч обновлен.
p.s. перестал открываться спойлер в ББ редакторе.
проверил — у меня все открывается на 1.9+патчперестал открываться спойлер в ББ редакторе.
Здравствуйте!В архиве только измененные файлы.
Решил тестировать на рабочем сайте (1.9), но в архиве присутствуют template.php, styles.css, текстовый users.php.
Списка изменений нигде нет, хотя б для этих файлов?
Спасибо!
А в чем разница?
Производительность выше?
никакой разницы, просто нужно убрать, потому чтоТогда получается и $inPage = cmsPage::getInstance(); не нужно подключать если оставлять cmsBody? А в чем разница?
Хотелось бы уточнить следующее: в начале template.php:
$mod_count['top'] = $inPage->countModules('top'); $mod_count['sidebar'] = $inPage->countModules('sidebar');
Спасибо!