1、安全问题
●修复了在SiteWeaver安全漏洞检测活动中,我们的安全合作伙伴BCT和参加活动的网友们发现的几处安全漏洞(其中多数是因为原跨站攻击过滤函数不完善引起的跨站攻击漏洞)。所以这次更新也是一次安全更新。目前的版本可以说是动易史上最安全的版本,建议所有用户都升级到当前版本中来。当然,“最安全”是相对的,和以前版本比较,现在的版本是最安全的,和未来的版本比较,则没有最安全,只有更安全!同时,大家要清醒的认识到:安全没有一劳永逸的方法,网站的安全不仅仅是和用的CMS系统相关,还和服务器的安全配置密切相关。
●彻底完善了跨站攻击过滤函数,可以防范目前已知的绝大部分跨站攻击方法。新的过滤函数已经通过http://ha.ckers.org/xss.html这里的所有攻击代码的测试。
2、新增功能
●新增查看接收到的手机短信功能(开启了动易短信通方有效)
●新增后台按ID搜索的功能
●新增ACCESS版也可以启用“频道变子站”的功能
●提供了一个小程序,用于修复动易以前版本的BUG引发的会员的资金明细与客户的资金明细对应不上的问题。详见更新包中的“数据修复程序”文件夹中的说明。
3、修复BUG列表:
●修复了生成的广告版位JS在FireFox下有些功能不正常的BUG(需要更新文件后,重新刷新生成所有版位JS)
●修复了生成的广告版位JS在启用频道变子站功能后,统计路径错误的BUG
●修复了对文章进行固顶、推荐等操作时,未更改其生成状态,导致无法通过“未生成的文章”功能来定位这些文章的BUG(图片、下载、商品模块都做了类似处理)
●修复了删除文章时,没有删除相应的调查的BUG(图片、下载、商品模块都做了类似处理)
●修改了Meta关键词的一些描述文字
●修复了室场设备管理模块的一些BUG
●修复了商店模块,在后台处理订单游客的订单时会发生的几个程序出错的BUG
●修复了后台修改标签和自定义页面时经常出现非常提交数据的提示的问题
●修复了管理员工作量统计的一个小BUG
●恢复了2006版的站内链接替换次数的功能
●修复了调查模块自动生成的JS文件是空白的BUG
●修复了IP限定功能会将所有IP都限制住不能访问的BUG
●修复了图片和下载模块自定义字段不解析的BUG
●修复了会员通过邮件验证后返回的还是验证页面的BUG
●修复了其他一些小BUG |