Discuz! X2 R20110817
(本補丁包含目前已發現的安全問題的修復, 請大家盡快更新, 以免站點遭受攻擊)
下載
1. 完整安裝包下載 (詳見一樓)
2. 補丁包下載
簡體中文 GBK
繁體中文 BIG5
簡體 UTF8
繁體 UTF8
升級方法
1. 根據原有的語言版本下載升級包
2. 解壓縮, 將 upload目錄中的文件上傳至服務器, 覆蓋舊文件
3. 使用創始人身份進入後台更新緩存
備註: 為了保障您的論壇更加安全, 請檢查您的 config/config_global.php 文件
A 查找- $_config['security']['querysafe']['status'] = 1;
複製代碼 如果沒有找到, 或者 $_config['security']['querysafe']['status'] = 其他值, 請務必改為1,
此功能將會為啟動漏洞防禦體系, 當出現未知SQL漏洞的時候, 可以將漏洞危害降至最低.
B 增加新的防禦參數, 預防最近的SQL攻擊代碼. 20110817 以後新裝的論壇無需進行此操作
在 config/config_global.php 文件中查找代碼- $_config['security']['querysafe']['daction']['3'] = '(select';
複製代碼 在下面新增代碼- $_config['security']['querysafe']['daction'][] = 'unionall';
- $_config['security']['querysafe']['daction'][] = 'uniondistinct';
複製代碼 查找- $_config['security']['querysafe']['afullnote'] = 1;
複製代碼 替換為- $_config['security']['querysafe']['afullnote'] = 0;
複製代碼 更新記錄
ADD QQ互聯 - 微博簽名檔
ADD 騰訊分析技巧提示文字更新
ADD 騰訊分析後台圖標設置頁面調整,騰訊分析前台JS增加新統計參數
FIX 分類信息select框,在編輯帖子狀態下,會多出一個select 問題
FIX 更新插件以及版本號
FIX 統一後台menu的獲取雲服務列表方法
FIX 修改搜索變量進行htmlspecialchars
FIX 將版塊列表、用戶組權限等信息緩存起來
FIX 修復搜索狀態字段判斷沒有更新的問題
FIX 圖片延時加載設置
FIX 移除搜索參數里傳遞的openid
FIX 附件管理程序錯誤
FIX 遊客允許訪問漫遊首頁,但無權操作
FIX 帖子高級搜索搜不到的BUG
FIX 關閉認證時允許修改相關的資料項
FIX 空間查看數字段不正確
FIX 修正由於用戶在後台填寫大寫的郵箱,校驗失敗的問題
FIX 限定當選擇框中的字符串不為字母時,返回空值
FIX 24小時評分限制的BUG
FIX 水印後圖片大小錯誤
FIX 修復文章管理中模塊的推送權限問題
FIX 修正上傳圖片需要審核時直接寫入數據庫的BUG
FIX 修正UTF-8下面提示的信息沒有策略名稱
FIX 修正雲平台API常量判斷錯誤BUG
FIX 一個模塊在一個頁面中多次使用時的sql錯誤
FIX 去除自動交易結束的代碼
FIX 修復搶樓規則*號不個位數樓層的問題(如*2)
FIX 修復 歡迎新會員會員名轉義
FIX 翻頁時主題分類的問題
FIX [img]和[flash]中url被自動解析問題修改
FIX 全並主題後無法編輯的問題
FIX 搶樓帖編輯時會鎖上的問題
FIX 修正允許完全踢除欄目分類
FIX 創始人進入後台的標誌位
FIX SCRIPT_NAME 的獲取方法
FIX 修正放棄任務的BUG造成可以放棄已完成的任務達到重複領獎
FIX DIY模塊調用分類信息數據時出現Array
FIX 家園被關閉時跳轉地址錯誤
FIX 修正遷移雲平台程序移值的BUG, 及優化代碼
FIX 可選名稱顯示位置錯誤
FIX 驗證碼顯示問題
FIX 清除common_modrate表中無效的回帖記錄
FIX 提示審核數量不包含已忽略記錄
FIX 活動不支持file類型的用戶欄目字段
FIX 後台附件管理搜索天數
FIX 版塊添加主題分類
FIX 校驗dreferer的域名,防止XSS注入
FIX 修復模塊權限:可推送數據且不需要審核的權限既有管理數據的功能,但沒有管理屬性的功能
FIX 修復管理員在前台管理中只能查看自己的文章
FIX 修改支付寶簽約地址
FIX 因插件的模板導致分區自定義風格失效
FIX 管理人員字段標記為不正確的問題
FIX 在圖片寬度為0的時候,使用縮略方式,使用圖片的默認寬度,不強制指定圖片的寬度
FIX 修正跳樓和回帖置頂 與倒序看帖之間的問題
FIX 修正站點關閉狀態下,用戶可以註冊的問題
FIX 更新設置IP的方法不判斷是否開啟雲平台
FIX 修正部分隱藏的安全問題
FIX 修改默認安全設置, 禁止 msyql 當中使用註釋
|