Тема: Версия 1.2.13 & 1.2.14
Закрыли дыру "poison NULL byte vulnerability".
Обновление с 1.2.12:
www.punbb.org/download/hdiff/hdi … .2.13.html
Вы не вошли. Пожалуйста, войдите или зарегистрируйтесь.
Основной → Новости и релизы → Версия 1.2.13 & 1.2.14
Чтобы отправить ответ, вы должны войти или зарегистрироваться
Закрыли дыру "poison NULL byte vulnerability".
Обновление с 1.2.12:
www.punbb.org/download/hdiff/hdi … .2.13.html
Только я не нашел разницы в function unregister_globals() - ткните носом, плиз !
Поставил обновление - все в норме.
Подробнее об уязвимости и лечении: forums.punbb.org/viewtopic.php?id=13244
Только я не нашел разницы в function unregister_globals() - ткните носом, плиз !
Это, похоже, ошибочка, я тоже не нашел...
Zevs пишет:Только я не нашел разницы в function unregister_globals() - ткните носом, плиз !
Это, похоже, ошибочка, я тоже не нашел...
Уже ответил
.
It's just an update to get rid of some Windows style linebreaks.
1. Private Messaging System (PMS) version: 1.2.2
2. Reputation System version: 2.2.0
3. Easy BBCode version: 1.0.1 (+ color meny)
4. MovePost Mod version: 1.1.1
5. Poki BB Gallery version: 2.0 Beta (+ hide categories)
6. Easy Poll version: 1.1.3
7. BD management
Поставил, вроде все ок.
интересно а почему основной русский форум punbb.ru не сделал update? (просто спросил!) ![]()
Действительно так
Надо бы обновиться для punbb.ru или ошибка не критическая ?
1. Ошибка, действительно, не очень критичная
2. У меня кэшируется номер версии, поэтому у меня без ручной правки кэш-файла номер не меняется, может тут так же?
а я модом cache пересоздал в админке кеш-файлы и все ок ![]()
Интересную вещь в футере увидел:
Powered by PunBB 1.2.14
задумался...
Не знаю, как быстро появиться сабж тут, но изменений в апдейти не мало, ссылка: www.punbb.org/download/hdiff/hdi … .2.14.html
Обновился через changeslog до 1.2.14. Пока вроде все нормально.
Обновил, все нормально.
Но не понял вот этого изменения:
267: if ($group_id < 1) 267: if ($group_id < 4)$group_id 4 вроде у админов.
Мне тоже интересно что меняется.
В общих чертах я понял, что изменилось. Но хочется узнать полный список изменений в работе.
Одно из основных усовершенствований - увеличена производительность работы поиска, ну и вообще там по ссылке есть малость.
А про $group_id - это, как я понял, от неких возможных эксплоитов защита...
Я так полагаю if ($group_id < 4) это защита от дурака, чтобы админ не сделал базовой группой по ошибке на базе администратора, модератора или гостя, чтобы при этом не возникло проблем с правами доступа.
hcs, проверял - ни разу не так...
Проверил. Не от дурака а от злонамеренного админа.
В любом случае базовой группой теперь админов, гостей и модераторов не сделаешь.
hcs, в общем, в любом случае, изменений много и все весьма себе не просто так сделаны.
Свой форум обновила седня на 1.2.14. Что то быстро пришло обновление форума. Не давно обновлял на 1.2.13.
1.2.14 поражает количеством обновлений. Форум походу становится популярным как phpbb и будет также лататься
часто. Кто, что думает?
torg, большинство из того, что обновилось в последнем апдейте носит чисто косметический характер - это не залатывание дыр.
Пронесло. Я думал опять нашли дырки в punbb. Что-то ничего косметического не заметил. Как было так и осталось. Подскажите, что там изменилось. Punbb хороший форум.
исправлены стили, чтобы отоброжалось нормально в ИЕ7, исправлены некотороые недоделки в админ-центре, оптимизирован поиск.
Чтобы отправить ответ, вы должны войти или зарегистрироваться
Основной → Новости и релизы → Версия 1.2.13 & 1.2.14
Форум работает на PunBB, при поддержке Informer Technologies, Inc
Сгенерировано за 0.209 секунды (44% PHP — 56% БД) 13 запросов к базе данных
Технологии с открытым исходным кодом, несомненно, обладают серьезным преимуществом над аналогичными продуктами, распространяемыми по ограниченным лицензиям. И совершенно неважно, что это. Возможно это:
Впрочем, неважно. Что бы это ни было, важно всячески поощрять и поддерживать Open Source в любом виде. Тем более, что вы знаете, PunBB распространяется по лицензии GPL/GNU. И спасибо за внимание.