top of page

WordPress 3.6.1 – utrzymanie i bezpieczeństwo

Zdjęcie autora: Piotr BartczakPiotr Bartczak

Bardzo polecam każdemu, aktualizacje jego WordPressa. Zestaw z małym numerkiem to zazwyczaj coś związanego z bezpieczeństwem, co oznacza wręcz konieczność aktualizacji. Pamiętajcie, że teraz dziury są bardzo publiczne i pewnie liczba ataków się zwiększy. Więc do dzieła. Aktualizujcie!

  1. Poprawka bezpieczeństwa deserializowanych danych, funkcja is_serialized() zyskała parametr strict.

  2. Poprawka bezpieczeństwa związana z możliwością przejęcia autorstwa dokumentu, co było możliwe przez spreparowanie wysyłanych w czasie edycji danych.

  3. Dodano sprawdzanie referrera w celu wyeliminowania przekierowań poza domenę.

  4. Przyspieszenie sprawdzania serializacji w funkcji is_serialized().

  5. Zakaz umieszczania w mediach plików z rozszerzeniami exe oraz swf dla wszystkich.

  6. Zakaz umieszczania w mediach plików z rozszerzeniami html i htm dla ról nie posiadających uprawnień do niefiltrowanego html’a.

  7. Poprawka walidacji protokołów internetowych w set_url_scheme().

  8. Poprawka błędu TinyMCE obsługi eventu onTouchStart dla IOS.

  9. Poprawki związane z obsługą przez motywy HTML5. Dodanie w motywie add_theme_support( 'html5′ ) ustawia parametry dla elementów: lista komentarzy, formularz komentowania, formularz wyszukiwania.

  10. Usunięcie komunikatu związanego z przywróconą wersją, błędnie pokazywano autora zmian oraz poprawki tagów przy braku zmian.

  11. Poprawka z przypisywaniem menu, jeżeli obsługa nav_menu_locations jest pusta.

  12. Poprawka banowanych adresów email, wystarczyło zmienić wielkość liter, żeby ominąć bana.

  13. Ukrycie komunikatu „Potrzebna aktualizacja bazy danych” dla sieci, jeżeli użytkownik nie jest proszony o aktualizację.

  14. Poprawka uprawnień nowego, nieprzypisanego użytkownika, stworzonego w sieci, błąd polegał na tym, że był on automatycznie subskrybentem głównego serwisu. Poprawka dotyczyła funkcji wp_insert_user.

  15. Poprawka obsługi argumentów w funkcji comment_form(), zanim zostały przepuszczone przez wp_parse_args(), co powodowało odwoływanie się do nieistniejących zmiennych.

  16. Poprawka wyświetlania komunikatu o aktualizacji. Dla aktualizacji 3.4 do 3.6 komunikat pojawiał się wielokrotnie.

  17. Usunięcie sourceMappingURL z jquery.min.js.

  18. Poprawka problemów z dodawaniem plików w przypadku specyficznego ustawienia PHP:  mbstring.func_overload = 2;

2 wyświetlenia0 komentarzy

Ostatnie posty

Zobacz wszystkie

Comments


bottom of page