А вот текст про новые возможности версии 2.0.18
phpBB Group сообщает о выпуске phpBB 2.0.18 (кодовое имя "Специально для Хеллоуина"). Этот релиз направлен на исправление множества багов (сообщенных в BugTracker) и некоторых угроз безопасности. В добавление ко всему был портирован код версии Olympus (будущий phpBB 3.0), отвечающий за поддержку автоматического входа на форум.
C нашего сайта можно скачать дистрибутив новой версии (в подходящем для вас варианте).
Отсюда (142Кб) можно скачать изменения с версии 2.0.17 до 2.0.18, оформленные в виде мода. Этот способ наиболее удобен, если ваш форум был подвергнут глубокой модификации. Все файлы были обновлены после выпуска исправленной версии дистрибутива.
А здесь можно забрать обновления для русского языкового пакета (в ближайшее время полный пакет будет размещен в разделе Файлы).
Исправления:
- некорректный сброс паролей в случае, если установлена активация аккаунтов пользователей администратором (#88)
- некорректное получение данных о категориях в index.php (#90)
- увеличена скорость работы index.php за счет изменения алгоритма определения прав доступа (#91)
- некорректное перенаправление на тему после входа на форум (#94)
- улучшена поддержка списков пользователей в admin_ug_auth.php (#98)
- некорректное удаление bbcode_uid, в случае отключения BBCode (#100)
- исправлена ошибка с предварительным просмотром подписи при редактировании сообщения администратором или модератором (#101)
- некорректный тег alt для изображений, отвечающих за поиск в файлах groupcp.php, viewtopic.php и usercp_viewprofile.php (#102)
- исправлена сортировка форумов ввыпадающих списках (#106)
- корректное получение информации о сжатии в файлах page_tail.php и page_footer_admin.php (#117)
- добавлен заголовок для итоговой страницы файла groupcp.php (#125)
- корректная проверка стиля и аватары в файле usercp_register.php (#129 и #317)
- поддержка сообщений о повторной активации в случае, если установлена активация аккаунтов пользователей администратором (#145)
- поддержка обеих форм информации о переводе в языковых пакетах (#159)
- исправлена длина ключа активации в usercp_sendpassword.php (#171)
- использование константы GENERAL_MESSAGE вместо MESSAGE в вызове message_die (#176)
- исправлена ошибка, связанная с перемещением тем (#179)
- неверный параметр mode_type в списке пользователей (#187)
- ошибки SQL при установке максимального числа ЛС равным нулю (#188)
- удалена неиспользуеманя переменная из шаблона уведомления об ответе на тему (#210)
- удалена неинициализировання переменная из заголовка popup-окна с дополнительными смайлами(#224)
- удалено повторное присванивание переменной шаблона в admin_board.php (#226)
- некорректная ссылка на поиск сообщений гостей в modcp.php (#254)
- удаление подписки на тему для всех пользователей из таблицы topics_watch в некоторых случаях (#271)
- корректная проверка возвращаемого функцией strpos значения в функции append_sid (#275)
- корректное отображение имени пользователя в уведомлении о личном сообщениее (#278)
- исправлены ошибки "var-by-ref" (#322)
- изменено перенаправление на инсталляцию (если форум не установлен) (#325)
- в проверку на наличие новых версий добавлено ограничение по времени в 10 секунд (#348)
- исправлено значение по умолчанию переменной user_level для PostgreSQL (#444)
- исправлено несколько проблем по части HTML в стиле subSilver
Изменения:
- Упразднено использование некоторых функций, используемых для совместимости с PHP3
- добавлено ограничение в 60 дней на выборку непрочитанных тем в index.php
По части безопасности:
- портирован код версии Olympus, отвечающий за обработку сессий
- возможность бана по адресу e-mail теперь использует тот же шаблон, что и проверка адреса, разрешено частичное указание домена
- исправлена проверка типа темы при отправке сообщений
- после подключения к БД пароль доступа более не доступен
- исправлена потенциальная возможность выбора изображений за пределами указанных для аватар и смайлов каталогов
- исправлен код, отвечающий за удаление глобальных переменных для PHP5 (Stefan Esser/Matt Kavanagh)
- изменены фрагменты кода галереи для предотвращений возможный точек инъекций (AnthraX101)
- исправлена обработка подписи в случае, если во время просмотра галереи произошла ошибка (AnthraX101)
- проверка параметра to_username и принадлежности при редактировании ЛС (AnthraX101)
- исправлена возможность редактирования ЛС, не отправленных пользователем (depablo84)
- проверка типа изображения загружаемой аватары на соответствие расширению файла
Обсуждаем phpBB 2.0.18
PS:
Мы рады сообщить, что довольно большое число исправлений было внесено благодараря членам нашего сообщества. Так что у нас с вами теперь есть повод гордиться (но не сильно и не долго)
http://phpbbguru.net/community/topic5361.html