ভ্যানিলা ফোরাম একটি শক্তিশালী কমিউনিটি প্রকাশনা প্ল্যাটফর্ম, এবং তা অনুভব করতে পরিকল্পিত বৈশিষ্ট্য মহান সেট এবং সহজ এবং আনন্দদায়ক এবং সম্ভব হিসাবে মর্মস্পর্শী কমিউনিটি অভিজ্ঞতা দিয়ে আসে.
গত কয়েক বছরে, ভ্যানিলা ফোরাম ব্যাপকভাবে এমনকি আগের কমিউনিটি প্রিয় টপকানোর, আরো তীব্র উন্নয়নে এইজন্য গৃহীত হয়েছে, phpBB- এর এ.
সিস্টেম প্রধানত শুধুমাত্র ভ্যানিলা ফোরাম.
স্বতন্ত্র ও বর্তমান তার সরলীকৃত বিষয়ে প্রদর্শন, একটি স্বীকৃত বৈশিষ্ট্য, এর সাথে, খুব পছন্দ হয় এবং সাপোর্ট ফোরাম হিসাবে ব্যবহার দেখা হয়েছেএই নতুন পাওয়া মহিমা বরাবর, থিম ও প্লাগিন সংখ্যা কাস্টমাইজ এবং তাদের নিজস্ব চাহিদা ভ্যানিলা মানিয়ে সরঞ্জাম প্রচুর সঙ্গে ওয়েবমাস্টাররা প্রদান, উত্থিত হয়েছে.
নতুন এই রিলিজে কি:.
- সংশোধন করা হয়েছে একটি SSRF (সার্ভার সাইড অনুরোধ জালিয়াতি) দুর্বলতার করুন
- নিরাপত্তা:
<লি> আলোচনা পোস্ট ও এডিটিং এ CSRF সম্ভাব্য ফিক্স.
<লি> (CSRF উপরোক্ত সঙ্গে যখন মিলিত সম্ভব XSS ভেক্টর) আলোচনা অননুমোদিত বিন্যাস পরিবর্তন, যার ফলে জন্য ত্রুটিমুক্ত.
<লি> পাকান Gdn_Database সম্ভব মাল্টিপল ক্যোয়ারী-প্রতি-বিবৃতি ভেক্টর বন্ধ করে মাইএসকিউএল ইনজেকশন আক্রমণের বিরুদ্ধে. - নিরাপত্তা:
<লি> একটি SQL ইনজেকশন ভেক্টর সমাধান করা হয়েছে.
<লি> এসকিউএল ইনজেকশন বিরুদ্ধে শক্ত একটি PDO বিকল্প যোগ করা হয়েছে.
<লি> টোকেন দৈর্ঘ্য বৃদ্ধি ও 1 ঘন্টা মেয়াদ তাদের সীমিত দ্বারা পাসওয়ার্ড রিসেট নিরাপত্তা উন্নত.
<লি> বিজোড় পাসওয়ার্ড মাইগ্রেশন অনুমতি অতিথি 5.1 পাসওয়ার্ড হ্যাশ যুক্ত করে. সমস্ত পূর্ববর্তী সংস্করণ সমর্থিত হবে অবিরত. - নিরাপত্তা: একটি অনিরাপদ সরাসরি অবজেক্ট রেফারেন্স যে সংশোধন করা হয়েছে অনুমতি অননুমোদিত মন্তব্য সম্পাদনা.
<লি> নিরাপত্তা:. পোটেনশিয়াল CSRF ভেক্টর অ্যাকাউন্ট হাইজ্যাক অনুমতি দিতে পারে যে এক সহ, বন্ধ ছিল
<লি> cleditor সক্রিয় স্থায়ীভাবে মন্তব্য শৈলী পরামিতি সম্ভব হবে যেখানে ফিক্স সমস্যা.
<লি> তারপর তারা তাদের দেখতে অনুমতিপ্রাপ্ত না যেখানে নির্দিষ্ট ক্ষেত্রে নতুন মন্তব্য ব্যবহারকারীদের জ্ঞাপক ফিক্স সমস্যা.
<লি> Google সাইন ইন করতে পারে সংশোধন OpenID বাগ.
<লি> একাধিক কমিউনিটি অবদান বাগ সংশোধন করা হয়েছে. - HtmLawed একটি XSS ভেক্টর বন্ধ উন্নীত করা হয়
- আলোচনা শুরু করার সময় ঘোষণা একটি বাগ সংশোধন করা হয়েছে.
<লি> সংশোধন ডিফল্ট থিম উপস্থিত README.
<লি> ব্যাক-পোর্ট GDN_UserAuthenticationProvider.IsDefault তাই jsConnect এর সর্বশেষ সংস্করণ 2.1.1 সঙ্গে কাজ করবে. - Use SafeRedirect () () এর মধ্যে নতুন আপনি কি আলোচনা নিয়ামক.
<লি> যোগ TrustedDomains () এবং SafeRedirect ().
<লি> পোস্টে ব্যবহারকারীর আইডি ওভাররাইড অনুমতি দেয় না.
<লি> স্থায়ী পতাকাঙ্কিত নিরাপত্তা ত্রুটি করুন - Check নতুন আপনি কি.
- This রিলিজে নতুন আপনি কি যে ভ্যানিলা একটি নিরাপত্তা গর্ত সংশোধন XSS আক্রমণ খোলা আপনার ফোরাম ছেড়ে.
- পিএইচপি 5.2 বা উচ্চতর করুন
<লি> অপসারিত অব্যবহৃত ওয়ার্ডপ্রেস ফাংশন.
<লি> অপসারিত অব্যবহৃত পদ্ধতি RenderAlternate.
সংস্করণ 2.1.8p2 নতুন আপনি কি:
সংস্করণ 2.1.6 নতুন আপনি কি:
সংস্করণ 2.1.4 নতুন আপনি কি:
সংস্করণ 2.1.3 নতুন আপনি কি:.
- 3 সদ্য আবিষ্কৃত XSS ভেক্টর সংশোধন করা হয়েছে <লি>
<লি> 2.1.1 চালু টাইমজোন বাগ সংশোধন করা হয়েছে.
<লি> প্লাগিন ব্যবস্থাপনায় অবৈধ DeliveryType সংশোধন করা হয়েছে.
সংস্করণ 2.1.2 নতুন আপনি কি:.
- 3 সদ্য আবিষ্কৃত XSS ভেক্টর সংশোধন করা হয়েছে <লি>
<লি> 2.1.1 চালু টাইমজোন বাগ সংশোধন করা হয়েছে.
<লি> প্লাগিন ব্যবস্থাপনায় অবৈধ DeliveryType সংশোধন করা হয়েছে.
সংস্করণ 2.1.1 নতুন আপনি কি:.
<লি> একাধিক XSS কীর্তিকলাপ সংশোধন করা হয়েছে.
<লি> স্থায়ী একটি টুইটার SSL- র বাগ.
<লি> শ্রেণীবিভাজন উপযোগ একটি অনুপস্থিত অনুমতি চেক সংশোধন করা হয়েছে.
<লি> cleditor একটি পঙ্গু IE11 বাগ ফিক্স patched হয়.
<লি> প্রোফাইল প্রসারক উন্নীত করা হয় এবং এটি একটি নিরাপত্তা ত্রুটি সংশোধন করা হয়েছে.
পরিবর্তে পুনর্নির্দেশ সংস্করণ 2.0.18.9:
<লি> বিভাগ ফিল্টার আলোচনা শিরোনাম / সব
NewComment করুন & quot; <লি> মন্তব্য বিজ্ঞপ্তি শুধুমাত্র & quot ব্যক্তিদের পাঠানো উচিত; অগ্রাধিকার সেট.
<লি> টুইটার:. 1.1 পরিবর্তন এপিআই সংস্করণ
<লি> ট্যাগিং:. ট্যাগিং মধ্যে XSS বাগ ফিক্স করুন
<লি> অনুসন্ধান দুইবার linebreaks যোগ করবেন না.
কলিং আগে FilterForm () জন্য সংস্করণ 2.0.18.8:
<লি> পালিয়ে SQL স্ট্রিং ফাংশন কল করার ক্ষমতা অক্ষম.
<লি> বাছাই আপডেট বস্তুর ইনজেকশন হ্যাক প্রতিরোধ JSON করতে পরীক্ষা করা হবে.
ইতিমধ্যে ভ্যানিলা ইনস্টল করা একটি প্রশাসক উপর ব্যবহারকারী ঢোকাতে হলে <লি> অ্যাডমিন পাসওয়ার্ড কুচি হয় তা নিশ্চিত করুন.
<লি> 5 ডিসেম্বর 2012 ফেসবুক আপডেটের জন্য স্থায়ী ফেসবুক প্লাগিন.
<লি> যোগ বর্গ সব মেনু আইটেমটি উপাদানের জন্য বৈশিষ্ট্যাবলী.
<লি> Eclipse প্রকল্প ফাইল অগ্রাহ্য করা হবে.
<লি> 2.1 শাখা থেকে ক্যাশে-নিয়ন্ত্রণ যুক্তিবিজ্ঞান যোগ করা হয়েছে.
<লি> / Edit Profile সঠিক ব্যবহারকারীর নাম পরামিতি যোগ করা হয়েছে.
<লি> ফিল্টার কার্যকলাপ, আলোচনা, এবং মন্তব্য ফরম.
<লি> যোগ Gdn_Model - & # x3e;. FilterForm () অননুমোদিত ডাটাবেস মান পোস্ট করা থেকে ব্যবহারকারী প্রতিরোধ সাহায্য করার জন্য
<লি> স্থায়ী নিরাপত্তা গর্ত যেখানে প্রফাইল / ছবি ও পরিচয় / পছন্দ উপর. মডারেটর প্রফাইল পাতা থেকে ব্যবহারকারীদের ছবি পরিবর্তন করা সম্ভব.
<লি> যোগ জুমলা পাসওয়ার্ড হ্যাশ.
সংস্করণ 2.0.18.4:
আবশ্যক :
<লি> মাইএসকিউএল 5 বা উচ্চতর করুন
<লি> এ্যাপাচি 2 বা উচ্চতর করুন
<লি> pdo_mysql মডিউল
<লি> পিএইচপি ডাটা অবজেক্টস মডিউল
<লি> পিএইচপি জিডি মডিউল
<লি> পিএইচপি curl মডিউল
পাওয়া মন্তব্যসমূহ না