[2005/05/08] phpBB 2.0.15 安全性修正版本

Announcement
竹貓星球所有重要公告,會不定時公佈。請隨時注意,以及新人必看!
版面規則
(請使用接收正常的郵件帳號申請註冊,此區僅供瀏覽,本區進站必看。)
(請會員盡量不要使用免費郵件註冊。)
主題已鎖定
小竹子
竹貓星球大統領
竹貓星球大統領
文章: 4596
註冊時間: 2001-10-29 22:13
來自: 竹貓星球
聯繫:

[2005/05/08] phpBB 2.0.15 安全性修正版本

文章 小竹子 »

本次更新了很多安全性上的可能問題,請務必進行修正,由於更新的幅度很大,為了您的站台安全性起見,請務必立即進行更新,本次更新內容包含語系檔。
  • 以下為 2.0.14 升級到 2.0.15 的修改程序,請您在修改檔案之前一定要先備份檔案,並小心修改!
  • 如果您的討論區並沒有安裝任何外掛,您可以嘗試覆蓋升級檔案後執行update_to_latest.php 這個資料庫升級檔案,請記得一定要執行這個檔案,否則您的更新無法順利完成還會出現錯誤訊息。
  • update_to_latest.php 這個資料庫升級檔案,在解壓縮後的 install 裡面。
  • 在執行完版本號檔案後,系統會要求系統管理員,重新輸入帳號密碼登入站台。
  • 有安裝外掛的請在升級過後檢查您的外掛,如果有必要請重新安裝外掛。
  • 中文語系檔部份已經放在上述檔案可以直接下載更新。
  • 爾後只要系統管理員要登入控制台,系統都會強迫您重新輸入帳號密碼再確認後才可以登入,這是正常的現象。


HTML 中文版本 2.0.14 → 2.0.15 請參考>>這裡<<


此次更新內容轉載官方公告如下:
  • Fixed moderator status removal in groupcp.php
  • Removed newlines after ?> on some files - Thoul
  • Added admin re-authentication (admin needs to login seperatly to access the ACP) - backported from Olympus
  • Fixed vulnerability in url/bbcode handling functions - PapaDos and Paul/Zhen-Xjell from CastleCops
  • Fixed issue in admin/admin_forums.php
  • Suppressed warning message for fsockopen in /includes/smtp.php - Thoul
  • Fixed bug in admin/admin_smilies.php (admin is able to add empty smilies) - Exy
  • Adjusted documents to reflect the urgent need to update the files too (not only running the database update script)
  • Updated the readme file
  • Added one new language variable
  • Added general error if accessing profile for a non-existent user
  • Changed session id generation to be more unique - Henno Joosep
  • Fixed bug in highlight code to escape characters correctly
  • Added general error if accessing profile for a non-existent user
  • Reversed the 2.0.14 fix for postgresql because it produced more problems than it solves.
  • Added reference to article written by R45 about case-sensitivity in postgreSQL to the readme file
  • Added general error if accessing profile for a non-existent user
  • Fixed bypassing of validate_username on registration - Yen
  • Empty url/img bbcodes no longer get parsed
官方公告連結: http://www.phpbb.com/phpBB/viewtopic.php?t=288194
注意事項:
●phpBB 架設相關問題請到 + phpBB 3.0.x 討論區發表!
●都沒有你要的答案嗎??>>點這裡<<搜尋一下吧!
●請使用>>標準的發文格式<<發表問題!
●竹貓星球並非政治團體代言人,請不要在竹貓討論政治議題,也不要認為竹貓是偏向任何一方政治團體,竹貓愛的是台灣這片生長的土地,過於泛政治化文章請來信告知移除!
●關於 phpBB 使用問題請在版面發問,私人訊息提供其他不相干或是隱私的事情聯絡之用。
●所有市面上的免費空間皆非竹貓管轄,請勿來信詢問,請直接與該免費空間連絡。
主題已鎖定

回到「系統公告區」