Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

[Важно] phpBB 2.0.11 - критическое обновление

Xpert
phpBB Guru
phpBB Guru
Сообщения: 5484
Стаж: 20 лет
Поблагодарили: 2 раза
Контактная информация:

[Важно] phpBB 2.0.11 - критическое обновление

Сообщение Xpert »

phpBB Group сообщает о выпуске phpBB 2.0.11. Разработчики охарактеризовали данный выпуск следующим образом: "проклятье, у меня от этого волосы дыбом". Данный релиз направлен на устранение потенциально опасных ошибок, кроме того, теперь система визуально подтверждения регистрации не поставляется отдельно, а интегрирована непосредственно в дистрибутив форума.

Список изменений относительно версии 2.0.10:
  • Исправлена процедура высвобождения глобальных переменных - Matt Kavanagh
  • Устанена возможность межсайтового скриптинга (XSS) в работе с именем пользователя - AnthraX101
  • Исправлена неподтвержденная возможность осуществления SQL-инъекции в работе с именем пользователя - warmth
  • Добавлена проверка на отсутствие номера темы в функции topic_review
Как и в предыдущих релизах, доступны три версии дистрибутива:
  • Полный пакет
    Содержит все файлы phpBB и английский языковой пакет.
  • Только измененные файлы
    Содержит только те файлы, которые были изменены со времени предыдущего релиза phpBB. Пожалуйста, учтите, что этот архив включает изменённые файлы для каждого предыдущего релиза.
  • Patch-файлы
    Содержит patch-совместимые файлы изменений с предыдущего релиза.
Выберите ту версию, которая будет наиболее удобной для вас.

Пожалуйста, удостоверьтесь, что вы прочли файлы INSTALL и README в каталоге docs перед установкой или обновлением вашего форума.

Замечание для пользователей версии 2.0.3, планирующих использовать patch-файлы

Пользователям версии 2.0.3, планирующим использовать patch-файлы, возможно потребуется запустить fix_files.sh (можно найти в каталоге contrib дистрибутива) перед выполнением patch-программы.

При обновлении форума с версии 2.0.3 наилучшим вариантом будет сначала запустить патч в режиме "dry run" - это покажет, действительно ли вам понадобится использовать fix_files.sh. Для этого примените такой параметр команды patch, как --dry-run, например patch -cl -p1 --dry-run < phpBB-2.0.3_to_2.0.11.patch. Такой запрос выполнит patch-файл, однако изменения в файлы дистрибутива вносится не будут. В случае если вы после выполнения файла увидите несчетное количество сообщений об ошибках, использовать fix_files.sh все же придется.

Для устранения этой проблемы скопируйте файл fix_files.sh в корневую директорию вашего форума, установите права доступа для него как u+x и затем выполните его при помощи команды ./fix_files.sh *. Этот скрипт заменит принятые в Windows символы перевода строк, присутствующие в коде версии 2.03. Обратите внимание, что скрипт также произведет данную операцию со всеми файлами, включая бинарные, если они находятся вне директорий files или images. На время работы скрипта следует разместить подобные файлы вне директории вашего форума.

Процедура обновления для пользователей версии 2.0.10

Отсюда можно скачать изменения с версии 2.0.10 до 2.0.11, оформленные в виде мода. Этот способ наиболее удобен, если ваш форум был подвергнут глубокой модификации.
Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений
Закрыто

Вернуться в «Новости и объявления (архив)»