205 Commits

Author SHA1 Message Date
祁宁
90e2c08542 修复个人资料昵称可能导致的xss 2014-03-11 23:29:58 +08:00
祁宁
a58e564bb7 修正验证参数不严导致的可能泄漏路径 2014-03-11 21:18:16 +08:00
祁宁
1a51276b3d 修正用户昵称修改时可能造成的xss 2014-03-11 19:40:07 +08:00
祁宁
bde86574b8 修正注册时可能造成的信息泄漏 2014-03-11 15:43:31 +08:00
祁宁
a4f93e0231 为文件上传加入token保护
对文件名做更加严格的过滤
2014-03-11 15:20:54 +08:00
祁宁
e3095acfc3 fix #203
现在可以调用$this->summary,来自动输出文章的第一个段落作为摘要
2014-03-11 11:28:08 +08:00
祁宁
31a59be5e6 fix #204 2014-03-11 11:16:12 +08:00
祁宁
37c67e7de2 修正ip地址和agent没有过滤可能导致的xss漏洞 2014-03-11 11:04:12 +08:00
祁宁
98d2433620 修正用户注册没有过滤用户名,导致的xss存储型漏洞 2014-03-10 21:31:07 +08:00
祁宁
5dc5cfb906 修正waring 导致的路径泄漏 2014-03-10 21:14:50 +08:00
祁宁
0d30d33aa3 修正泄露路径的漏洞 2014-03-10 21:05:20 +08:00
祁宁
a7e4a8e120 修正ace安装 2014-03-06 10:48:42 +08:00
joyqi
8aa706fd49 去掉对ip的检测,因为再某些多出口的网络环境中可能存在多个ip来回切换的情况 2014-03-01 17:29:32 +08:00
joyqi
7ccd45dd87 修正分类修改bug 2014-03-01 13:27:10 +08:00
joyqi
1f5b276d19 修正分类输出错误 2014-02-28 23:01:21 +08:00
joyqi
7b52118457 增加超时时间 2014-02-28 17:03:21 +08:00
joyqi
930c595ae5 增加多语言控制变量
例如:
将语言文件en_US.mo放置在/usr/langs目录下(没有创建的需要新建)
然后在config.inc.php里设置添加代码 define('__TYPECHO_LANG__', 'en_US'); ,即可将语言设置为en_US
2014-02-28 10:53:03 +08:00
joyqi
6de401ab49 防止跨站 2014-02-28 10:09:42 +08:00
joyqi
de7b57c2cb fix #197 2014-02-28 09:53:06 +08:00
joyqi
972e65d02b 全面增加security安全模块,保护免受跨站攻击 2014-02-27 23:13:09 +08:00
joyqi
338ce99c7c fix #196
增加获取页面总数函数$this->getTotalPage
2014-02-27 14:04:43 +08:00
joyqi
ac14a68937 修正一些注释 2014-02-27 11:46:33 +08:00
joyqi
462e1b645f fix #193 2014-02-26 14:21:41 +08:00
joyqi
4cd7184b5b 修正分类归档计数错误 2014-02-25 11:58:20 +08:00
joyqi
8e7bf64397 修复多级分类后台显示错误 2014-02-25 11:24:48 +08:00
joyqi
bb331ec8a5 修正子分类的一系列问题 2014-02-25 10:54:50 +08:00
joyqi
12fe71654d Merge branch 'master' of https://github.com/typecho/typecho 2014-02-24 18:56:11 +08:00
joyqi
854bfdafef 子分类支持 2014-02-24 18:55:56 +08:00
byends
93137cf24b 删除多余的代码 2014-02-22 10:43:46 +08:00
joyqi
b4d1a3a067 fix markdown 2014-02-21 00:03:30 +08:00
joyqi
7ac6ca5546 将分类和标签分开管理,为后续支持子分类做准备 2014-02-18 15:48:03 +08:00
joyqi
72f95bb428 增加ACE适配 2014-02-18 15:36:58 +08:00
joyqi
5be3d08bd0 适配存储接口还是交由第三方插件 2014-02-18 09:49:39 +08:00
joyqi
502cd5f7ca 准备对各应用引擎的存储进行支持 2014-02-17 18:00:29 +08:00
joyqi
85bc868760 Merge branch 'master' of https://github.com/typecho/typecho 2014-02-17 14:38:24 +08:00
joyqi
b6121f8b75 优化文件上传体验,可以上传多个文件,上传更加流畅 2014-02-17 14:38:13 +08:00
joyqi
a2090a3250 Merge pull request #181 from loftor-git/master
增加HAVING语句方法
2014-02-12 17:58:34 +08:00
joyqi
c056ba70fa fix #188
去掉所有不必要的require_once
2014-02-12 17:51:47 +08:00
joyqi
fdf9196d58 fix #182 2014-02-09 01:18:31 +08:00
Loftor
7c1ff3029b 增加HAVING语句方法 2014-01-22 14:30:40 +08:00
joyqi
4ddd293f3d fix #168 2014-01-11 23:29:06 +08:00
joyqi
db3bfaa08e 尝试修复 #168 2014-01-11 18:37:23 +08:00
joyqi
68c4f7b912 修改更为准确的字符串处理函数 2014-01-10 19:12:39 +08:00
joyqi
daf8e1ee57 尝试修正 #168 2014-01-09 17:04:10 +08:00
joyqi
8dbe128e33 fix #169
增加评论删除插件接口
2014-01-09 16:51:36 +08:00
joyqi
1859e92e86 fix #152
增加了插件优先级定义的支持,多个插件之间可以自行约定执行顺序,范例

Typecho_Plugin::factory('admin/menu.php')->navBar_1000 = array('HelloWorld_Plugin', 'render');

这个插件的执行优先级就是1000,默认的执行顺序是10,越大的数字越靠后执行
2014-01-09 00:56:51 +08:00
joyqi
a3f17fbadb 修正class 2014-01-08 15:21:28 +08:00
joyqi
64db5b53da fix #161
为何有这么多人没有json支持,我都不知道你们是怎么装的php,算了,还是加上这个库吧
2014-01-08 15:03:37 +08:00
joyqi
ee42a9550d 一次取10篇日志 2014-01-08 00:10:01 +08:00
fen
851eb6b57d 剥离 .btn 样式 2014-01-07 23:53:05 +08:00