php博客系统Typecho v1.2.1 正式版


Typecho基于PHP5开发,支持多种数据库,是一款内核强健﹑扩展方便﹑体验友好﹑运行流畅的轻量级开源博客程序。选用Typecho,搭建独一无二个人网络日志发布平台,享受创作的快乐。

安装环境要求

PHP 7.2 以上

MySQL, PostgreSQL, SQLite 任意一种数据库支持,并在 PHP 中安装了相关扩展

CURL 扩展支持

mbstring 或 iconv 扩展支持

更新内容

安全更新:Typecho 1.2.1

此版本主要是一个安全更新,建议所有用户升级。

XSS 漏洞

主要是 #1535#1539#1545#1560 这几个 ISSUE 提到的错误。由于参数和对提交数据的过滤不严,造成了站点会被攻击者利用的漏洞。此次修复后你可以安全地打开已经被攻击者污染的评论数据,当然我们建议你删除它们。

对 MySQL 的 SSL 支持

在某些运行环境中你可能需要通过 SSL 来连接 MySQL 数据库

更多的小更新

  1. 对 PHP 8.1 的更多支持
  2. 其它 Bug 修复
  • 更改内容

    修复检查版本在 #1356

    修复Sqlite目录带.校验不通过问题 by in #1357

    Pr/1344 by in #1360

    修复 #1369 中的 pgsql 重置 id 错误

    在 #1389 中更新管理员欢迎提示

    在 #1399 中增强了 Typecho\Cookie

    修复预览页面中的 CORS 问题。修复文章预览页面跨域问题 by in #1400

    模板缩略图支持识别webp图片后缀 by in #1403

    修正注释 by in #1411

    修复#1416中不清楚的通知

    修复管理员进入其他用户文章列表时显示所有文章的bug by in #1415

    修复 QUIC/https 混合内容 #1423

    添加管理员/页脚.php在 #1426 中开始插件

    修复 #1431 中缺少的更改主题 URL

    修复了在 #1443 中使用 xmlrpc 时的类别创建错误

    修复 #1449 在 #1450

    #1451 中的小更新

    #1460 中的小更新

    修复#1464中获取请求参数的错误

    修复了在 #1412 中返回相同对象 (#1478) 的多个调用

    修复在#1471中使用Windows安装的SQLite错误

    调整编辑评论的样式 #1483

    修复#1491中的评论提要跳转错误

    修复 #1495 在 #1496

    修复 #1382 中不安全使用 jQuery .html() 的问题

    修复 #1522 中提要的 htmlspecialchars 错误

    在 #1280 中使用 https 链接

    在 #1525 中支持 pdo_mysql 和 mysqli 的 ssl

    修复:php 8.1 strtolower 不允许空值在 #1559

    修复 v1.2.1-rc 中的 XSS 漏洞 by #1561

    修复 PHP 8.1 已弃用:htmlspecialchars():在 #1 中将 null 传递给参数 #1570

    在 #1348 中添加手动创建数据库的提示消息

    修复 #1574 在 #1575

    改进发布CI,在新版本发布后上传构建的资产。由 #1576

    重复执行判断的优化 by in #1586

  • 下载地址:

  • https://netnic.lanzouo.com/i95eL2psxj3g

开源源码 2025-03-06 21:02:16 通过 网页 浏览(1881)

共有0条评论!

发表评论