
27.04.2008, 00:40
|
|
Постоянный
Регистрация: 25.03.2008
Сообщений: 670
Провел на форуме: 4137635
Репутация:
2407
|
|
Ну, вроде бы всё поправил, форум снова доступен по адресу http://dxboard.ru, скачать новую версию можно тут: http://dxboard.ru/DX%20Board%202.1.13.zip
Код:
[2.1.13]
-Ликвидированы SQL-инъекции в файлах login.php и headers.php при логине пользователя
-Исправлена уязвимость чтения файлов при выключенном авто-изменении размера изображений в теге [img]
-Добавлена защита при register_globals=on
-Усилена проверка имён файлов и изображений пользователя при загрузке, добавлена проверка расширений изображений в галерее и аватаров
-В инсталлаторе убраны поля по умолчанию, добавлена генерация рандомного префикса имён таблиц
-Усилены настройки безопасности форума по умолчанию
-Все регулярные выражения POSIX заменены на PCRE
[new] Перезагрузка капчи по клику на ней
-Добавлена проверка длины тем в приватных сообщениях и названий сообщений
[new] Теперь администратор может указать максимальную длину сообщения
[new] Теперь длинные строки без разрывов (длина указывается администратором) искусственно дополняются пробелами (HTML теги не трогаются)
[new] Теперь для работы с обновлением форума можно задать пароль
-Изменён движок системы обновлений форума
-Исправлена ошибка при удалении смайлов администратором
[new] Теперь можно выбрать контроль целостности всех файлов, или только файлов, содержащих в имени подстроку ".php"
Скоро выложу мануал по созданию оформлений для форума и сделаю нормальный сайт с сервером обновлений
Последний раз редактировалось d_x; 27.04.2008 в 01:45..
|
|
|