PbootCMS版本发布V3.2.0.dev 开发日志

  1. 新增前台会员邮箱密码找回

  2. 不存在的页面现在默认返回404(V3.1.6版本因一些原因该功能未实装)

  3. UEditor编辑器替换为UEditor-plus gitee地址为:https://gitee.com/modstart-lib/ueditor-plus

  4. 3.2.0版本开始mysql数据导入文件:static/backup/sql/pbootcms_v316.sql 中的ay_content表已默认添加了ay_content_unique索引


2022年8月11日更新(安全性修复)

  1. 去掉eval函数执行php代码,该函数可能会导致前台php代码可被注入。该函数为模板渲染核心业务函数,在提供非常大的开发自由度的同时,也会伴随安全风险,受影响的标签为if标签,此次改动为核心功能改动,对于有第三方模板和二开的用户影响未知,请提前备份好网站数据,根据实际情况进行升级。从V3.2.0开始,if标签只支持'>'、'>='、'!='、'!=='、'=='、'==='、'<='、'<'、'&&'、'||'等符号,不再支持其他php函数和比较符,收紧标签规则也是以系统安全为前提,不便之处非常抱歉。


目前用户可后台切换稳定版进行在线更新,官网包和gitee今日暂不更新

如发现系统漏洞或sql注入请及时联系群管理员知更鸟,附上详细过程和具体触发情景(重要)。

有新功能或者优化意见可邮件发送至知更鸟邮箱,会酌情根据实际情况进行开发和迭代。

感谢各位用户一直以来对PbootCMS的支持。



THE END

文章版权:作者:demo  来源:本站  

免责声明:本站提供的一切软件、插件、教程和内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络收集整理,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。如果您喜欢该程序和内容,请支持正版,购买注册,得到更好的正版服务。我们非常重视版权问题,如有侵权请邮件与我们联系处理。敬请谅解!

本文最后更新于 2022-08-12 08:47:35,如果你的问题还没有解决,可以加入建站交流群和群友们一起讨论。

评论区