Обновление в первую очередь спровоцировано сообщением от одного благородного человека с античата, который обнаружил несколько уязвимостей.
Повода для паники нет, т.к. чтобы воспользоваться найденными уязвимостями нужно обладать серьезными познаниями в SQL и не только. Но обновиться все равно необходимо.
Так же патч несет в себе несколько улучшений и новых функций.
Список изменений
- Ядро → Закрыто несколько уязвимостей;
- Ядро → Убрано дублирование страниц со слэшем на конце и без него, через редирект 301;
- Поиск → Убрано слово «content» из ссылок на найденные статьи;
- Модули → Доработан модуль «Меню», теперь его вывод полностью перенесен в шаблон. Сам шаблон можно указать в админке для каждой копии модуля;
- Клубы → Исправлена возможность повторного создания клуба пользователем, при заходе по прямой ссылке;
- Универсальный каталог → Добавлен экспорт RSS;
- Форум → Добавлен экспорт RSS;
- ББ-код → Добавлен тег «Зачеркнутый текст»;
- ББ-код → Добавлен тег «Спойлер»;
- ББ-код → Добавлен тег «Вставить mp3»;
Как обновиться
Для версии 1.6.1: скачать архив и просто распаковать на сайте, без миграции
Для версии 1.5.3: обновление описано здесь
Поддержите проект
Вы можете стать официальным спонсором или оказать другую поддержку. Вы также здорово поможете, если поставите звезду на GitHub.
Реклама #
[ECHO]ALiDozer 14 лет назад #
Спасибо.
14 лет назад #
almond 14 лет назад #
Только, думаю, неподготовленным пользователям было бы удобнее добавить прямо при нажатии кнопки «Вставить mp3» возможность загрузки файла на сервер со своего компьютера, так, как это сделано с кнопкой «Загрузить и вставить фото».
InstantCMS 14 лет назад #
поэтому пока так, с загрузкой будет позже
ГеймОверСистемХалтед 14 лет назад #
14 лет назад #
InstantCMS 14 лет назад #
Alex 14 лет назад #
InstantCMS 14 лет назад #
Alex 14 лет назад #
14 лет назад #
InstantCMS 14 лет назад #
14 лет назад #
14 лет назад #
ГеймОверСистемХалтед 14 лет назад #
14 лет назад #
ГеймОверСистемХалтед 14 лет назад #
InstantCMS 14 лет назад #
14 лет назад #
14 лет назад #
Если внутри спойлера вставить тег [video] с кодом rutube то открывая спойлер, отображаеться [ video] код плеера [ /video] вместе смаого плеера
убираю спойлер, отображаеться нормально (
InstantCMS 14 лет назад #
wmaximum 14 лет назад #
wmaximum 14 лет назад #
InstantCMS 14 лет назад #
forlord 14 лет назад #
ГеймОверСистемХалтед 14 лет назад #
ГеймОверСистемХалтед 14 лет назад #
Кто минусанул предыдущий пост, аргументируйте пожалуйста.
14 лет назад #
14 лет назад #
wmaximum 14 лет назад #
InstantCMS 14 лет назад #
ГеймОверСистемХалтед 14 лет назад #
Спасибо!!!
ГеймОверСистемХалтед 14 лет назад #
14 лет назад #
14 лет назад #
oll 14 лет назад #
пустое окно без новостей.
Madmax 14 лет назад #
Значит не все файлы обновили, или не заменили при обновлении файлы *.tpl шаблона...
Как правильно обновиться писал - ЗДЕСЬ
lezginka.ru 14 лет назад #
InstantCMS 14 лет назад #
wmaximum 14 лет назад #
sepraga 14 лет назад #
Юрий (Pizza Celentano) 14 лет назад #
casshern 14 лет назад #
djadrenaline 14 лет назад #
oll 14 лет назад #
Открыт просмотр директорий,отсутствие пустого index.html.А если кто использует переделанный эксклюзивно под себя дефолтный шаблон,то все могут его скачать ....прямо с сайта типа так или так
admin/components/meetings
admin/components/clubs
admin/components/catalog/js
components/users/images/messages
components/users/ajax
components/subscribes
components/registration/js
components/ratings
components/polls
components/photos/js
components/photos/ajax
components/meetings
components/forum/images/toolbar
components/forum/images/attach
components/forms
components/content/js
components/comments/letters
components/comments/js
components/clubs/images
components/clubs/images/_notes
components/clubs/ajax
components/catalog/js
components/catalog/includes
components/catalog/images
components/catalog/images/icons
components/catalog/images/shop
core/classes
includes/codegen/util
includes/jquery/treeview/images
includes/excel
includes/jquery/tabs
includes/jquery/tablesorter
includes/jquery/syntax
includes/jquery/syntax/src
includes/jquery/syntax/scripts
includes/jquery/syntax/styles
includes/rss/cache
includes/smarty
includes/smarty/libs
includes/smarty/libs/plugins
includes/smarty/libs/internals
includes/spyc
includes/spyc/examples
includes/spyc/php4
includes/spyc/tests
includes/stemmer
modules/mod_usersearch
plugins
plugins/p_demo
plugins/p_fckeditor полностью
plugins/p_usertab
Доступность шаблона на скачку
templates/_default_/modules
templates/_default_/components
templates/_default_/plugins
templates/_default_/special
templates/_default_/special/images
templates/_default_/basic/js
templates/_default_/images/buttons
oll 14 лет назад #
Покрайней мере 5000 скачек дистрибутива версии 1.6.2. И - ответьте на вопрос у кого закрыты мелкие недочеты по пустым индексам в директориях скрипта? Это должно быть уже изначально в архиве релиза.Я то у себя исправлю , а 4999 останутся в этом плане уязвимыми .
А это ? домен/plugins/p_fckeditor/fckeditor/editor/filemanager/connectors/uploadtest.html
Это не уязвимость.... ,это легальная дверь.да нет.. Ворота.
Разработчики примите к сведению пожалуйста.
Или я чегото не понимаю?
Fuze 14 лет назад #
oll 14 лет назад #
wmaximum 14 лет назад #
ГеймОверСистемХалтед 14 лет назад #