祁宁
|
23e1e04cd7
|
修复自定义字段消失
|
2014-03-14 16:14:03 +08:00 |
|
祁宁
|
15927ad775
|
增加token保护
防垃圾评论
|
2014-03-14 16:11:28 +08:00 |
|
祁宁
|
308c1beb16
|
修正撰写文章添加标签时可能出现的非法字符
修正cookie对数组的过滤不严
|
2014-03-14 15:09:34 +08:00 |
|
祁宁
|
c4c915bcc4
|
不允许上传可执行文件
|
2014-03-13 23:05:22 +08:00 |
|
祁宁
|
8c28fda456
|
fix #206
|
2014-03-13 19:24:15 +08:00 |
|
祁宁
|
5dda5a5980
|
修复强制启用rewrite时可能被挡住的bug
|
2014-03-13 13:44:37 +08:00 |
|
祁宁
|
625adb8395
|
修正某些存储型xss。。。个人认为有点鸡肋
|
2014-03-13 12:25:23 +08:00 |
|
祁宁
|
3149169953
|
修正编辑器自动识别链接时可能错误地添加某些样式地bug
|
2014-03-13 12:11:21 +08:00 |
|
祁宁
|
a64a492886
|
在helper中引入security对象,建议插件中使用它,以降低xss风险
|
2014-03-12 15:14:04 +08:00 |
|
祁宁
|
7ee9b8b60a
|
修正使用不合法的utf-8字符串导致的数据判断错误
|
2014-03-12 12:58:44 +08:00 |
|
祁宁
|
f7cb1a1d49
|
修正电子邮箱过滤不严可能造成的xss
|
2014-03-12 11:29:54 +08:00 |
|
祁宁
|
90e2c08542
|
修复个人资料昵称可能导致的xss
|
2014-03-11 23:29:58 +08:00 |
|
祁宁
|
a58e564bb7
|
修正验证参数不严导致的可能泄漏路径
|
2014-03-11 21:18:16 +08:00 |
|
祁宁
|
1a51276b3d
|
修正用户昵称修改时可能造成的xss
|
2014-03-11 19:40:07 +08:00 |
|
祁宁
|
bde86574b8
|
修正注册时可能造成的信息泄漏
|
2014-03-11 15:43:31 +08:00 |
|
祁宁
|
a4f93e0231
|
为文件上传加入token保护
对文件名做更加严格的过滤
|
2014-03-11 15:20:54 +08:00 |
|
祁宁
|
e3095acfc3
|
fix #203
现在可以调用$this->summary,来自动输出文章的第一个段落作为摘要
|
2014-03-11 11:28:08 +08:00 |
|
祁宁
|
31a59be5e6
|
fix #204
|
2014-03-11 11:16:12 +08:00 |
|
祁宁
|
37c67e7de2
|
修正ip地址和agent没有过滤可能导致的xss漏洞
|
2014-03-11 11:04:12 +08:00 |
|
祁宁
|
98d2433620
|
修正用户注册没有过滤用户名,导致的xss存储型漏洞
|
2014-03-10 21:31:07 +08:00 |
|
祁宁
|
5dc5cfb906
|
修正waring 导致的路径泄漏
|
2014-03-10 21:14:50 +08:00 |
|
祁宁
|
0d30d33aa3
|
修正泄露路径的漏洞
|
2014-03-10 21:05:20 +08:00 |
|
祁宁
|
a7e4a8e120
|
修正ace安装
|
2014-03-06 10:48:42 +08:00 |
|
joyqi
|
8aa706fd49
|
去掉对ip的检测,因为再某些多出口的网络环境中可能存在多个ip来回切换的情况
|
2014-03-01 17:29:32 +08:00 |
|
joyqi
|
7ccd45dd87
|
修正分类修改bug
|
2014-03-01 13:27:10 +08:00 |
|
joyqi
|
1f5b276d19
|
修正分类输出错误
|
2014-02-28 23:01:21 +08:00 |
|
joyqi
|
7b52118457
|
增加超时时间
|
2014-02-28 17:03:21 +08:00 |
|
joyqi
|
930c595ae5
|
增加多语言控制变量
例如:
将语言文件en_US.mo放置在/usr/langs目录下(没有创建的需要新建)
然后在config.inc.php里设置添加代码 define('__TYPECHO_LANG__', 'en_US'); ,即可将语言设置为en_US
|
2014-02-28 10:53:03 +08:00 |
|
joyqi
|
6de401ab49
|
防止跨站
|
2014-02-28 10:09:42 +08:00 |
|
joyqi
|
de7b57c2cb
|
fix #197
|
2014-02-28 09:53:06 +08:00 |
|
joyqi
|
972e65d02b
|
全面增加security安全模块,保护免受跨站攻击
|
2014-02-27 23:13:09 +08:00 |
|
joyqi
|
338ce99c7c
|
fix #196
增加获取页面总数函数$this->getTotalPage
|
2014-02-27 14:04:43 +08:00 |
|
joyqi
|
ac14a68937
|
修正一些注释
|
2014-02-27 11:46:33 +08:00 |
|
joyqi
|
462e1b645f
|
fix #193
|
2014-02-26 14:21:41 +08:00 |
|
joyqi
|
4cd7184b5b
|
修正分类归档计数错误
|
2014-02-25 11:58:20 +08:00 |
|
joyqi
|
8e7bf64397
|
修复多级分类后台显示错误
|
2014-02-25 11:24:48 +08:00 |
|
joyqi
|
bb331ec8a5
|
修正子分类的一系列问题
|
2014-02-25 10:54:50 +08:00 |
|
joyqi
|
12fe71654d
|
Merge branch 'master' of https://github.com/typecho/typecho
|
2014-02-24 18:56:11 +08:00 |
|
joyqi
|
854bfdafef
|
子分类支持
|
2014-02-24 18:55:56 +08:00 |
|
byends
|
93137cf24b
|
删除多余的代码
|
2014-02-22 10:43:46 +08:00 |
|
joyqi
|
b4d1a3a067
|
fix markdown
|
2014-02-21 00:03:30 +08:00 |
|
joyqi
|
7ac6ca5546
|
将分类和标签分开管理,为后续支持子分类做准备
|
2014-02-18 15:48:03 +08:00 |
|
joyqi
|
72f95bb428
|
增加ACE适配
|
2014-02-18 15:36:58 +08:00 |
|
joyqi
|
5be3d08bd0
|
适配存储接口还是交由第三方插件
|
2014-02-18 09:49:39 +08:00 |
|
joyqi
|
502cd5f7ca
|
准备对各应用引擎的存储进行支持
|
2014-02-17 18:00:29 +08:00 |
|
joyqi
|
85bc868760
|
Merge branch 'master' of https://github.com/typecho/typecho
|
2014-02-17 14:38:24 +08:00 |
|
joyqi
|
b6121f8b75
|
优化文件上传体验,可以上传多个文件,上传更加流畅
|
2014-02-17 14:38:13 +08:00 |
|
joyqi
|
a2090a3250
|
Merge pull request #181 from loftor-git/master
增加HAVING语句方法
|
2014-02-12 17:58:34 +08:00 |
|
joyqi
|
c056ba70fa
|
fix #188
去掉所有不必要的require_once
|
2014-02-12 17:51:47 +08:00 |
|
joyqi
|
fdf9196d58
|
fix #182
|
2014-02-09 01:18:31 +08:00 |
|