Сабж собственно.
Исправлены некоторые баги и недочеты безопасности.
Интересное решение с сессиями, из-за которого спам-ботам будет нереально зарегистрироваться и отправлять сообщения (так пишут разработчики).
Исправления по части безопасности:
- Усилена проверка директории для закачки аватар
- Изменен критерий подозрительности для URL, на которые производится перенаправление - kellanved
- Плавающая ошибка XSS в системе личных сообщений
- Возможность задания отрицательного значения для параметра start - SpiderZ.
- В формы отправки добавлена проверка сессии - kellanved
Мне вообще последние phpbb нравятся. Поэтому решил запостить новость.
Интересно как скоро появится в паблике сплоит!? :d
А что уже есть сплоит под 22? Что ты имеешь ввиду?
В паблике под 20 и 21 ничего не появилось, почему под 22 ты думаешь будет? ты уже ломанул ее, признавайся =)