Come sempre consiglio caldamente di aspettare sempre quache sub-version dopo il rilascio di Wordpress 2.3 però per chi avesse aggiornato il tutto, ecco alcuni dei change log di questa prima sub-version.
- Miglioramenti nell’estrazione dell’indirizzo email address in
wp-mail.php(#5169). - Miglioramento del link manager per assicurare che solo l’utente che gestisce i link abbia la possibilità di accedere alla pagina. (#4627).
- Un security fix per assicurarsi che
edit-post-rows.phpnon possa essere caricato direttamente prevenendo così attacchi XSS quando la variabile register_globals è abilitata ([6258]). - Raggruppare le queries SQL usate durante l’aggiornamento per rimuovere errori su entità duplicate nelle vecchie tabelle post2cat e link2cat (#5223).
- Fix vari all’assegnamento delle categorie durante l’importazione di file da formato OPML (#5107)
- File Manifest per Windows Live Writer così da abilitare il supporto per il tagging (#5023).
- Miglioramenti più performanti per la Taxonomy intersection queries (#5137).
- Esclusione dell’anteprima del post dalla canonicalizzazione (#5203)
- Miglioramenti al supporto della query principale per assicurarsi che essa sia salvata quando viene richiamato
wp()(#5121). - Fix nell’ in-line uploader in modo che lo spedire lavori anche senza titolo (#5080).
- Rimozione della case-sensitivity (differenza maiuscole minuscole) sui nomi degli host attraverso
wp_safe_redirect()(#5114). - Cambi nell’ordine di caricamento dei file js per permettere che Prototype sia caricato prima di JQuery (#5067).
- Imposizione delle stesse regole di sanitisation per le pagine e per i posts (#5135)
Alcuni plugin compatibili da far propri sono:
Google (XML) Sitemaps Generator for WordPress
Inoltre a chi avesse dei problemi con i link in ingresso provenienti da Google Blog Search con wordpress 2.3 consiglio questo articolo su levysoft.












































No Comments su “Aggiornamenti Wordpress 2.3.1 security fix”