修订版 | 3fa5ca01b8c36d7527ef9f46924a2c5c79de96c7 (tree) |
---|---|
时间 | 2006-06-12 00:35:52 |
作者 | henoheno <henoheno> |
Commiter | henoheno |
Unified with en contents
@@ -1,57 +1,58 @@ | ||
1 | 1 | PukiWiki UPDATING |
2 | -$Id: UPDATING.txt,v 1.37 2006/06/03 07:10:39 henoheno Exp $ | |
2 | +$Id: UPDATING.txt,v 1.38 2006/06/11 15:35:52 henoheno Exp $ | |
3 | 3 | |
4 | 4 | |
5 | -互換性に関する記述 | |
6 | -================== | |
5 | +リリース間の互換性に関する記述 | |
6 | +============================== | |
7 | 7 | |
8 | 8 | PukiWiki 1.4.7: PukiWiki 1.4.6 との非互換点 |
9 | 9 | |
10 | - 1. 管理者パスワード($adminpass)のデフォルト値の変更 | |
11 | - デフォルト値が "pass" から、"絶対に失敗する文字列" に修正されました。管 | |
12 | - 理者が適切な値を設定するまでは永遠に判定に失敗します。 | |
13 | - ※1.4.6のパスワードはそのまま使用できます。 | |
14 | - ※1.4.6以降、パスワードの保存形式は変更されています。 | |
10 | + 1. 管理者パスワード($adminpass)のデフォルト値が "pass" から、"(判定に絶対 | |
11 | + に失敗する文字列)" に修正されました。 | |
12 | + ※PukiWiki 1.4.6 のパスワードは 1.4.7 に移行できます | |
13 | + ※PukiWiki 1.4.6 以降、パスワードの保存形式は変更されています。 | |
15 | 14 | (See BugTrack/709) |
16 | 15 | |
17 | - 2. コマンド実行機能の仕様変更 | |
18 | - ページが更新される度に、"管理者が指定したコマンド" をサーバー内部で実行 | |
19 | - するためのグローバル変数($update_exec)は、定数(PKWK_UPDATE_EXEC)になり | |
20 | - ました。 | |
21 | - | |
22 | - グローバル変数にコマンド文字列を格納している場合、悪意のある第三者が作成 | |
23 | - したプラグインなどによって、値を動的に改変される可能性があります。 | |
16 | + 2. "ページが更新される度に、プログラムをサーバー内部で実行する機能" の実装 | |
17 | + は、今後グローバル変数($update_exec)ではなく定数(PKWK_UPDATE_EXEC) を使 | |
18 | + 用します。 | |
19 | + | |
20 | + 悪意を持った(しかし読み辛い)プラグインを使わざるをえない様に、誰かがあな | |
21 | + たに仕向けた場合、$update_exec を書き換えるだけでそれが実現可能です。 | |
22 | + ("OSコマンドインジェクション" と呼ばれる脆弱性につながります) | |
24 | 23 | |
25 | - 3. 初期コンテンツの名称変更 | |
26 | - マルチバイト文字列に依存したファイル名が初期コンテンツに含まれていた問題 | |
27 | - を解消した結果、以下のページの名称が変更されました。過去のバージョンで作 | |
28 | - 成していたコンテンツを 1.4.7 に移植する場合、これらのページを忘れずに設 | |
29 | - 置し、"凍結"して下さい。 | |
24 | + 3. 初期コンテンツ: | |
25 | + (See BugTrack2/118) | |
30 | 26 | |
31 | - "整形ルール" => "FormattingRules" | |
32 | - (編集時のリンクから参照されています) | |
27 | + (ja) | |
28 | + マルチバイト文字列に依存したファイル名が初期コンテンツに含まれていた問 | |
29 | + 題を解消した結果、以下のページの名称が変更されました。 | |
30 | + "整形ルール" => FormattingRules (編集時のリンクから参照されています) | |
31 | + "ヘルプ" => Help (上下のナビゲーションから常に参照されています) | |
33 | 32 | |
34 | - "ヘルプ" => "Help" | |
35 | - (上下のナビゲーションから常に参照されています) | |
33 | + また、以下のページは添付されなくなりました。 | |
34 | + "InterWikiテクニカル" => "InterWiki" (内容を集約) | |
35 | + "日本語" (削除) | |
36 | 36 | |
37 | - また、以下のページは添付されなくなりました。 | |
37 | + (en) | |
38 | + 以下のページ名が修正されました。 | |
39 | + "FormatRule" => "FormattingRules" | |
38 | 40 | |
39 | - "InterWikiテクニカル" => "InterWiki" (内容を集約) | |
40 | - "日本語" (削除) | |
41 | + また、設定 "$rule_page" は "Text Formatting Rules"(※存在しないページ) | |
42 | + ではなく "FormattingRules" をデフォルトで指定する様になりました。 | |
41 | 43 | |
42 | - (See BugTrack2/118) | |
44 | + これらの新しいページを追加する場合、忘れずに"凍結"して下さい。 | |
43 | 45 | |
44 | - 4. 下記のファイルが添付されなくなりました。 | |
46 | + 4. ファイル: 下記のファイルが添付されなくなりました。 | |
45 | 47 | pukiwiki.php : 必要であれば index.php をコピーしてお使い下さい。 |
46 | 48 | skin/default.js : どこからも利用されていませんでした。 |
47 | 49 | |
48 | - 5. 脚注に埋め込まれていた "脚注そのもの(文字列)" は、今後は全文ではなく、 | |
49 | - 決められた文字数だけ出力されます。 (See BugTrack/420) | |
50 | + 5. 脚注: 脚注のリンクに埋め込まれていた "脚注そのもの(文字列)" は、脚注全 | |
51 | + 文ではなく、決められた文字数だけ出力します。 (See BugTrack/420) | |
50 | 52 | |
51 | - 6. 以下の付プラグインは、$non_list(一覧しないパターン) に合致するページを | |
52 | - 表示しなくなりました。 | |
53 | + 6. プラグイン: 以下の付プラグインは、$non_list(一覧しないパターン) に合致 | |
54 | + するページを表示しません。 (See BugTrack2/140, BugTrack2/175) | |
53 | 55 | attach, popular, related, touchgraph, yetlist |
54 | - (See BugTrack2/140, BugTrack2/175) | |
55 | 56 | |
56 | 57 | |
57 | 58 | PukiWiki 1.4.6: PukiWiki 1.4.5_1 との非互換点 |