Xoops 2.0.10 Beta 2 Released

Date 28/03/2005 | Sujet : Versions

Nos remerciements aux membres de la communauté Xoops qui ont testé la première beta version de XOOPS 2.0.10.

Quelques bugs n'avaient pas été corrigés dans cette version et nous avons essayé de les réparer avec cette version beta 2.

La beta 2.0.10 de XOOPS est une version de sécurité améliorée qui diminue l'utilisation de la fonction fopen avec les urls et introduit un nouvel outil de sécurisaton des modules contre les attaques CSRF : la classe XoopsSecurity. Consulter l'article précédent pour une description du système de jeton.

Ceci est encore une beta, ce système de jeton nécessite encore des tests, mais nous donne suffisamment de retours positifs, une version finale 2.0.10 sera publiée d'ici une semaine ou deux.

Les fichiers de cette version comprennent les versions 1.1 du module news et 1 du module newbb. Si vous utilisez Newbb 2 et News 1.2 ou plus, vous n'avez pas à transférer les répertoires modules/news et modules/newbb.

Téléchargements

Xoops 2.0.10 Beta 2 Full (.tar.gz)
Xoops 2.0.10 Beta 2 Full (.zip)
Xoops 2.0.9.2/2.0.9.3 to 2.0.10 Beta 2 Patch (.tar.gz)
Xoops 2.0.9.2/2.0.9.3 to 2.0.10 Beta 2 Patch (.zip)

Remarque aux développeurs de modules utilisant des fenêtres popup

Votre module peut afficher un comportement irrégulier si vous utilisez la fonction javascript openWithSelfMain() dans un tag HREF. Parce que l'objet fenetre popup est retourné par la fonction et peut expliquer le fait que la page principale puisse être remplacée par une page blanche avec les mots [Object Window]
(Edit: Ne prêtez plus attention à ceci, ce sera modifié avec la version finale, et n'aura pas d'impact sur les modules)

2005/03/27: Version 2.0.10 Beta 2
=================================
- Fixed bug in header.php – assign $xoops_lblocks (Mithrandir/phppp)
- Fixed bug #1087786 impossible d'assigner $this in PHP5 (Mithrandir)
- Fixed bug où les blocs sans templates n'affichait pas le contenu(Mithrandir)
- Fixed bug la page de redirection (Mithrandir/Wanikoo)
- Fixed bug - Gestionnaire d'images qui n'enregistre pas les catégories(Mithrandir/StudioC)
- Fixed bug - Recherche non soumise (Mithrandir/Gruby)
- Fixed bug - Popup changes main window (Mithrandir/zimmi88)
- Ajout de plus variables vars à $bad_globals dans XoopsSecurity::checkSuperglobals() (Mithrandir/Wanikoo)
- Fonction obsolète xoops_refcheck() function (Mithrandir)
- Intégration des correctifs de la 2.0.9.3 dans la version 2.0.10 pour un upgrade plus facile à partir d'une version 2.0.9.2 (Mithrandir/rowd)

2005/03/25: Version 2.0.10 Beta
============================
- Correction de sécurité pour éviter l'usage de fopen et "unlink" en prévisualisation (Onokazu)
- Fixed bug #1157029 - Bug dans include/checklogin.php (Onokazu/sudhaker)
- Fixed bug #1060061 - renderValidationJS affiche htmlentities au lieu des caractères prévus (Onokazu/theCat)
- Implémentation d'un système de jeton pour validation des formulaires et augmentation de la protection contre les attaques CSRF (Mithrandir/Onokazu)




Cet article provient de Communauté Francophone des Utilisateurs de Xoops
https://www.frxoops.org

L'adresse de cet article est :
https://www.frxoops.org/modules/news/article.php?storyid=758