714 Commits

Author SHA1 Message Date
祁宁
df63e19190 add default query setting method 2014-04-20 20:29:02 +08:00
祁宁
e6d5d5e7de add __TYPECHO_UPLOAD_ROOT_DIR__, __TYPECHO_UPLOAD_PREFIX_URL__ constants 2014-04-20 18:03:44 +08:00
祁宁
18acb3cb27 add constant to disable theme file writing 2014-04-20 17:21:54 +08:00
祁宁
77088e226f fix #226
disable curl https verify
2014-04-19 17:15:21 +08:00
祁宁
e6cae33061 close #227
修正在检查重写时无法保存链接样式的bug
2014-04-19 17:13:22 +08:00
祁宁
db335cdb8f fix #217 2014-04-17 11:36:15 +08:00
祁宁
310ee3e2dc fix typo 2014-04-13 11:17:33 +08:00
joyqi
112f16ea90 Merge pull request #222 from loftor-git/master
Update Db.php
2014-04-13 11:14:56 +08:00
Loftor
764dc5b253 Update Db.php
修改数据库连接池实现
2014-04-12 20:51:15 +08:00
祁宁
99f6e2f8a7 给category list增加聚焦效果 2014-04-09 12:44:53 +08:00
祁宁
542620a9af 修改取附件的默认顺序,更符合通常需要 2014-04-09 11:53:37 +08:00
祁宁
82db829888 add attachment alias 2014-04-09 11:29:27 +08:00
祁宁
57c5f92877 给attachment增加offset 2014-04-09 10:44:04 +08:00
祁宁
3d5f0de968 Merge branch 'master' of https://github.com/typecho/typecho 2014-04-08 22:43:42 +08:00
祁宁
23b87aeb1f fix #219
修正后台->设置->评论->允许使用的html标签里的重复编码问题
2014-04-08 22:43:32 +08:00
joyqi
d384348308 Merge pull request #213 from shingchi/test
Test
2014-03-26 15:20:16 +08:00
ShingChi
a33f88e078 重新修改上下文,兼容原来主题 2014-03-21 12:26:01 +08:00
ShingChi
6c8e81edfa Merge pull request #3 from typecho/master
update
2014-03-21 12:15:58 +08:00
祁宁
ea3d5585a8 修正一些细节 2014-03-20 23:54:57 +08:00
祁宁
58afc7fc0c fix #212 2014-03-20 17:15:58 +08:00
joyqi
db5f84114e Merge pull request #210 from shingchi/master
安装文件漏掉括号和参数错误
2014-03-19 09:53:07 +08:00
ShingChi
608a3c4d89 漏掉括号和参数错误 2014-03-16 20:04:03 +08:00
ShingChi
515309b11b Merge pull request #2 from typecho/master
同步最新
2014-03-16 19:51:03 +08:00
祁宁
de41a3ee17 Merge branch 'master' of https://github.com/typecho/typecho 2014-03-15 22:50:29 +08:00
祁宁
81f46ae06f 使用严等于来修复某些极端情况下密码可被绕过的漏洞 2014-03-15 22:50:17 +08:00
祁宁
ee4e4838cd 修正链接跳转判断不完整 2014-03-15 22:46:46 +08:00
joyqi
098207351b Merge pull request #209 from byends/master
修复保存个人资料中“默认允许”选项失效的BUG
2014-03-15 19:31:27 +08:00
byends
8e0b3565a3 整理代码格式 2014-03-15 12:01:38 +08:00
byends
f1b7f58ddc 修复保存个人资料中“默认允许”选项失效的BUG 2014-03-15 11:56:08 +08:00
祁宁
b4c903f82b fix #208 2014-03-15 11:36:53 +08:00
祁宁
23e1e04cd7 修复自定义字段消失 2014-03-14 16:14:03 +08:00
祁宁
15927ad775 增加token保护
防垃圾评论
2014-03-14 16:11:28 +08:00
祁宁
308c1beb16 修正撰写文章添加标签时可能出现的非法字符
修正cookie对数组的过滤不严
2014-03-14 15:09:34 +08:00
祁宁
c4c915bcc4 不允许上传可执行文件 2014-03-13 23:05:22 +08:00
祁宁
8c28fda456 fix #206 2014-03-13 19:24:15 +08:00
祁宁
5dda5a5980 修复强制启用rewrite时可能被挡住的bug 2014-03-13 13:44:37 +08:00
祁宁
625adb8395 修正某些存储型xss。。。个人认为有点鸡肋 2014-03-13 12:25:23 +08:00
祁宁
3149169953 修正编辑器自动识别链接时可能错误地添加某些样式地bug 2014-03-13 12:11:21 +08:00
祁宁
a64a492886 在helper中引入security对象,建议插件中使用它,以降低xss风险 2014-03-12 15:14:04 +08:00
祁宁
7ee9b8b60a 修正使用不合法的utf-8字符串导致的数据判断错误 2014-03-12 12:58:44 +08:00
祁宁
f7cb1a1d49 修正电子邮箱过滤不严可能造成的xss 2014-03-12 11:29:54 +08:00
祁宁
90e2c08542 修复个人资料昵称可能导致的xss 2014-03-11 23:29:58 +08:00
祁宁
94e32784e1 Merge branch 'master' of https://github.com/typecho/typecho 2014-03-11 21:18:37 +08:00
祁宁
a58e564bb7 修正验证参数不严导致的可能泄漏路径 2014-03-11 21:18:16 +08:00
fen
6e92b4d7ce fixed default theme retina support 2014-03-11 20:23:29 +08:00
fen
e4c62b85f1 fixed retina support 2014-03-11 20:02:35 +08:00
祁宁
4610ee8b70 Merge branch 'master' of https://github.com/typecho/typecho 2014-03-11 19:40:38 +08:00
祁宁
1a51276b3d 修正用户昵称修改时可能造成的xss 2014-03-11 19:40:07 +08:00
fen
f4ca780f16 编辑器图标适配 retina 2014-03-11 19:08:46 +08:00
ShingChi
9f44b4bf67 顺便加上table 2014-03-11 18:54:40 +08:00