Sablog-X Ver 1.2 正式版发布(12月31日更新)

下载地址:
电信镜像 网通镜像 移动镜像

本来打算过年发布的。不过今天我看到有针对伪造HTTP_X_FORWARDED_FOR进行注入的工具了,所以就把新版本发布了。修改得不多。发布也有些仓促。有什么问题直接发表评论或者给我发信。

此次升级主要改变:

  1. 前台附件展区
  2. 评论内容自动记录
  3. 后台Trackback清理
  4. 验证码改成4位纯数字
  5. 后台修改tag时不允许修改成已存在的tag
  6. 修正可以伪造HTTP_X_FORWARDED_FOR可能造成的安全隐患
  7. 修补一个因为MYSQL可能导致的安全隐患
  8. 修正后台查看缓存内容更新按钮失效
  9. 增加后台附件管理同时列出附件所在目录和附件目录里的子目录数
  10. 在核心文件里定义一个变量等于time(),使程序效率更高、时间更准确
  11. 后台编辑器轻微精简并把文章描述表单的调用方式改为basic,加快加载速度
  12. 增加文章加密

由于数据库只有一个地方需要改动,就是添加文章密码保护。大家可以手工进行。

在phpmyadmin中执行

ALTER TABLE `sablog_articles` ADD `readpassword` VARCHAR( 20 ) NOT NULL AFTER `stick` ;

表前缀根据实际情况修改。

也可以上传install目录访问upgrade3.php文件自动升级。

最后上传全部新文件即可。因为所有文件都有少许改动,因此一定要上传全部文件。

注意:
1.2的模板有多处地方修改过,如果使用默认模板,可以把前后台的模板目录全部上传,对模板修改过的朋友可以对比着修改。


如果有遗漏的或者不明白的地方,可以给我发信。
4ngel@21cn.com

谢谢各位支持。

by angel
2006/12/09凌晨

12月12日更新

修正日历不会自动更新的BUG,程序包已经更新。请大家重新下载安装包,然后覆盖以下文件或者下载附件全部上传。

include/common.php
global.php

12月22日更新

修正后台登陆时间和操作记录时间都一样的BUG。请大家重新下载安装包,然后覆盖以下文件。

include/common.php
admin/adminfunctions.php

12月28日更新(重要)

修补一个因为MYSQL可能导致的安全隐患。
修改trackback地址的显示方式。减少被机器人抓到地址的机会。

请大家重新下载安装包,然后覆盖以下文件。

include/common.php
include/common.js
include/func_db_mysql.php
templates/default/show.htm
admin/database.php

12月31日更新

修正JS不会自动更新的BUG
修正admin/adminfunctions.php的一处语法错误

请大家重新下载安装包,然后覆盖以下文件。

include/common.php
admin/adminfunctions.php
js.php

Tags: 发布, 正式版, sablog-x

« 上一篇 | 下一篇 »

相关文章

访客评论

哈哈,终于等到了!我马上下回去升级!
哈哈,既然升级不多,我就慢慢修改了^
非常感谢!
第一次登你的BLOG,支持!
侧栏日志归档部分依然没有修改啊,我要是写了好长时间的话,那里显示全部月份,好像拖的长了一点^
先強烈支持一下~!
因爲原來的修改了一些地方,所以全部升級就算了,挑選一些比較實用的地方手動修改下就OK
今天想找一个模版,一点就进来看到程序升级了.
现在就下载升级去.
求一个模版.美女岂能没有漂亮的模版!!??
求各位有的给我发一个.
另外征一个友情链接.
引用 蝶舞 说过的话:
今天想找一个模版,一点就进来看到程序升级了.
现在就下载升级去.
求一个模版.美女岂能没有漂亮的模版!!??
求各位有的给我发一个.
另外征一个友情链接.
http://www.artery.cn/website/index.php?option=com_content&task=view&id=51&Itemid=28#ako_last 这个不错,不过是1.1的
在国外购买的空间上安装到设置数据库参数的时候出现了这个提示:
Fatal error: Call to undefined function: sadate()
in /home/user/public_html/include/func_db_mysql.php on line 162

请问怎么解决呢
Post by user on 2006-12-09, 4:16 PM #9
引用 user 说过的话:
在国外购买的空间上安装到设置数据库参数的时候出现了这个提示:
Fatal error: Call to undefined function: sadate()
in /home/user/public_html/include/func_db_mysql.php on line 162
请问怎么解决呢


重新下载一次。。
Post by angel on 2006-12-09, 4:26 PM #10

发表评论

评论内容 (必填):

My E-mail