Warning, world wide web development

Aggiornamenti Wordpress 2.3.1 security fix


Come sempre consiglio caldamente di aspettare sempre quache sub-version dopo il rilascio di Wordpress 2.3 però per chi avesse aggiornato il tutto, ecco alcuni dei change log di questa prima sub-version.

  • Miglioramenti nell'estrazione dell'indirizzo email address in wp-mail.php (#5169).
  • Miglioramento del link manager per assicurare che solo l'utente che gestisce i link abbia la possibilità di accedere alla pagina. (#4627).
  • Un security fix per assicurarsi che edit-post-rows.php non possa essere caricato direttamente prevenendo così attacchi XSS quando la variabile register_globals è abilitata ([6258]).
  • Raggruppare le queries SQL usate durante l'aggiornamento per rimuovere errori su entità duplicate nelle vecchie tabelle post2cat e link2cat (#5223).
  • Fix vari all'assegnamento delle categorie durante l'importazione di file da formato OPML (#5107)
  • File Manifest per Windows Live Writer così da abilitare il supporto per il tagging (#5023).
  • Miglioramenti più performanti per la Taxonomy intersection queries (#5137).
  • Esclusione dell'anteprima del post dalla canonicalizzazione (#5203)
  • Miglioramenti al supporto della query principale per assicurarsi che essa sia salvata quando viene richiamato wp() (#5121).
  • Fix nell' in-line uploader in modo che lo spedire lavori anche senza titolo (#5080).
  • Rimozione della case-sensitivity (differenza maiuscole minuscole) sui nomi degli host attraverso wp_safe_redirect() (#5114).
  • Cambi nell'ordine di caricamento dei file js per permettere che Prototype sia caricato prima di JQuery (#5067).
  • Imposizione delle stesse regole di sanitisation per le pagine e per i posts (#5135)
Alcuni plugin compatibili da far propri sono: Feedburner Feedsmith NoFollowFree Plugin Vari wp 2.3 Google (XML) Sitemaps Generator for WordPress Related Posts Inoltre a chi avesse dei problemi con i link in ingresso provenienti da Google Blog Search con wordpress 2.3 consiglio questo articolo su levysoft. Via westi

Articoli correlati

  • Wordpress 2.1.1 contiene codice vulnerabile.
  • Wordpress 2.1 - ready to download
  • 760 themes per WordPress
  • Memo XSS links
  • Exploit per Wordpress <= 2.0.2
  • Seguici Tramite Feed Rss Se ti è piaciuto questo articolo, seguici


    Scrivi un commento

    Close
    E-mail It