home *** CD-ROM | disk | FTP | other *** search
/ Cricao de Sites - 650 Layouts Prontos / WebMasters.iso / CMS / xoops-2.0.18.1.exe / xoops-2.0.18.1 / docs / changelog.txt next >
Encoding:
Text File  |  2008-02-16  |  41.8 KB  |  677 lines

  1.  
  2. XOOPS Changelog
  3.  
  4. ============================
  5. 2008/02/16: Version 2.0.18.1
  6. ============================
  7. - Fixed #1854203 : XoopsTree::getNicePathFromId Add separator only if necessary (dugris)
  8. - Fixed #1854392 : Add missing index.html files (edomch/dugris)
  9. - Fixed bug #1847253 : Display the website url in profil (dugris)
  10. - Fixed bug #1867242 : HTML was sanitized improperly (phppp/mcdonald3072)
  11. - Fixed bugs in theme zetagenesis css files (kris_fr/phppp/mowaffak)
  12. - Fixed bug #1867843: can't login to banner page (phppp/mowaffak)
  13. - Fixed bug #1880146: javascript variables are declared without "var" (phppp/cpks)
  14. - Fixed bug #1881197: Function does not always return a value (phppp/cpks)
  15. - Fixed bug #1881236: URL Redirection phishing (phppp/dsec.ru)
  16. - Fixed bug #1881236: local file inclusion (phppp/dsec.ru)
  17. - Fixed bug #1890044: redirect page is not well handled upon failure of avatar upload (phppp)
  18.  
  19. - Improved: cosmetic update for administration (dugris) 
  20. - Improved: use xoops_error to display the error, in upload avatar (dugris)
  21. - Improved: Show the error message for uploads ranks (dugris)
  22. - Improved: Xoops Installer, xhtml/css compliance (julionc)
  23. - Improved: Turned enableRegenerateId off in XOOPS session to avoid problems with IEs (phppp)
  24. - Improved: formulating smiley display (phppp/skinnali/mowaffak) 
  25. - Improved: fixed assigned by reference warnings (phppp/marco/blackrx) 
  26.  
  27.  
  28. ============================
  29. 2007/12/04: Version 2.0.18
  30. ============================
  31. - Fixed bug #1829581 : Comments template error (kris/phelim) 
  32. - Fixed bug #1656457 : SMTP recipient address error should be non-fatal (dave_l/phelim)
  33. - Fixed bug #1824377 : _MA_USER_SENDMAIL not defined (Garrath/dugris)
  34. - Fixed bug #1540480 : $modversion constant language truncated (zoullou/dugris/phppp)
  35. - Fixed bug #1779344 : City renamed (young-pee)
  36. - Fixed bug #1333337 : Grp memberships lost when usr w. no Group perm edits usr act (jegelstaff/dugris)
  37. - Fixed bug #1821846 : mistake on RpcDateTimeHandle (Garrath/dugris)
  38. - Fixed bug #1808484 : Check modules permissions before displaying "Recent comments blocks" (herve/dugris)
  39. - Fixed bug #1779352 : Hardcoded language, Secure and improve code, Removal style/css (young-pee/dugris)
  40. - Fixed bug #1774929 : cannot herit methods from kernel's class (Garrath/dugris)
  41. - Fixed bug #1415777 : xml feed is not working when debug mode is activated (DuGris/phppp)
  42. - Fixed bug #1784816 : XoopsTree::getNicePathFromId Add separator only if necessary (dugris)
  43. - Fixed: Do not display the comment form if the option module "Allow anonymous post in comments?" is disabled (dugris)
  44. - Fixed: array was misinterpreted as string in upgrade scripts (phppp)
  45. - Fixed bug #1851732: language constants were missing (phppp/marco)
  46.  
  47. - Improved: themes, Cascading, xhtml/css compliance; keep default theme as close to current default theme as possible (kris_fr/DuGris/phppp)
  48. - Improved: Corrected a line hardcoded (young-pee)
  49. - Improved: Making sure params used in queries are properly sanitized with intval() when they are integer (herve/malanciault)
  50. - Improved: In XoopsUser::getUnameFromId, if usereal, then making sure the real name is not just an empty space (herve/malanciault)
  51. - Improved: Check if $_SERVER[$key] AND $_ENV[$key] exists before turning over the value (xoops_getenv) (dugris)
  52. - Improved: XoopsSecurity, personalize the variable of session and the variable of form (dugris/phppp)
  53. - Improved: html and css in installer (dugris)
  54. - Improved: xoops form text sanitizer related to bug report #1841194 (phppp/omer_singer)
  55. - Improved: Updated docs related to system requirements (phppp/marco)
  56.  
  57. - Improved: smiley renderer in module.textsanitizer.php (phppp/sarahmx)
  58. - Improved: restoring stripslashes handling in file mediaName for uploader class (phppp/herve)
  59.  
  60. - Updated: added theme "zetagenesis" by Kris as a step towards XOOPS 3.0 theme engine (phppp/Kris)
  61. - Updated favicon.ico
  62.  
  63. - Removed themes of "phpkaox" and "x2t" 
  64.  
  65. ============================
  66. 2007/10/01: Version 2.0.17.1
  67. ============================
  68. - Fixed bug #1783807: login failure in some browsers caused by session_regenerate_id (phppp/web-M/mrphilong/incama)
  69. - Fixed bug #1792982: user list is not populated when user count is less than a limit (phppp/dugris/alainternet01)
  70. - Fixed bug #1800795 by reverting revision #898: host value type error in SMTP method (phppp)
  71. - Fixed bug #1805158: existing cache/index.html causes warning message when trying to recreate it (phppp/dave_l/script_fu)
  72. - Added denied mimetype check to uploader class as well as restored returning false upon checkmimetype failure (phppp)
  73. - Replacing extras/resource.db.php with the file provided by Gijoe (malanciault)
  74. - Changed The XOOPS Project homepage link to XOOPS project homepage at SourceForge (XOOPS Core Dev Team)
  75.  
  76. ============================
  77. 2007/08/24: Version 2.0.17
  78. ============================
  79. - Fixed deprecated js captureEvents method and style property errors (phppp/skenow)
  80. - Fixed xhtml/css compliance errors (phppp/skenow/kris_fr/studioC/malanciault)
  81. - Fixed bug #1656854 - Missing quotes and Id in XoopsObjectTree->makeSelBox (hthouzard/dugris)
  82. - Fixed bug #1716980 - Sitename with contraction is truncated in mail users form (rowd/dugris)
  83. - Fixed bug #1763214 - Color Module Preference field issue (zoullou/dugris)
  84. - Fixed bug #1707436 - gzip compression not working correctly (rowd/young-pee/dugris/phppp)
  85. - Fix : writing templates with prefix (template_set-theme_set) during modules installation and update (dugris)
  86. - Fixed bug #1767284 view template code in template admin (dugris/Kris_fr)
  87. - Fixed bug #1744332 fixing how we loop into the blocks array defined module xoops_version.php (malanciault/dave_l/dugris)
  88. - Fixed bug #1767457 combined {X_SITEURL} and [URL] in custom blocks is not correctly compiled (phppp/domecc)
  89. - Fixed bug #1767018 the popup menu is not correctly rewritten when the default language has been changed in General Settings - complete rewriting of the function : xoops_module_get_admin_menu (dugris/phppp)
  90. - Fix: save the real version of system module during install (dugris)
  91. - Fixed bug #1746179 BBCode Interpretation Incorrect for Images with ID and Alt (dugris/mboyden)
  92. - Fixed bug #1751011 Add compatibility with plugin smarty for xoops for redirect page and close site page, Add smarties variables for redirect page and close site page, Add Meta for closed site (dugris/phppp)
  93. - Fixed permission assignment problem in module installation and block management, which only granted permissions to groups of the user who installs the module; now module/block access permissions will be assigned to the three basic groups (admin, member, anonymous) by default (phppp/dugris/alainternet01)
  94. - Fixed a problem in authfactory: configuration for authentication method was not checked properly (phppp)
  95. - Fixed a bug in page redirect after user login with no access permission, which caused infinite loop (phppp)
  96. - Fix bug #1734811: popen command execution in phpmailer::sendmail (phppp/larholm/judas_iscariote/m0nty_)
  97. - Fixed wrong value for "disposition-type" in Content-Disposition header field of downloader class: inline => attachment (ref: http://www.ietf.org/rfc/rfc2183.txt) (phppp)
  98. - Fixed bug #1745032: Group Assignement problem when creating new user from admin (phppp/malanciault/dugris/felix)
  99. - Fixed bug #1745057 and improved group selection for large count of user accounts (phppp/malanciault)
  100. - Fixed bug in XoopsMultiMailer for setting $xoopsMailerConfig['smtphost'] which is a string instead of array (phppp/domecc)
  101. - Fixed bug #1748019 : LDAP auth problem with Euro sign (pemen)
  102. - Fixed bug #1764107 : Authentication problems with AD on Windows 2003. Added LDAP_OPT_REFERRALS option (pemen)
  103. - Fixed bug #1610461 : edituser problem removing the url from the profile 2.0.16 (rowd/malanciault)
  104. - Fixed bug #1610461 : unable to remove 'always attach my signature' once selected (rowd/malanciault)
  105. - Fixed bug #1610461 : 4 x PHP 'undefined variable' notices; two for fields which are no longer used, two for checkbox fields (rowd/malanciault)
  106. - Fixed bug #1626243 : when the site was closed and the Smarty Debug activated, the debug popup was displayed to anonymous users (rowd/malanciault)
  107. - Fixed bug #1015557 : problem of undoHtmlSpecialChars when converting   (phpp/malanciault)
  108. - Fixed bug #1689884 : Confusing Rank Code In EditUser Form In Admin Section (rowd/malanciault)
  109. - Fixed syntax error in banner management (phppp/gibaphp)
  110. - Fixed bug in XOOPS form checking if an element is required (phppp)
  111. - Fixed bug in XOOPS form that an element added to a container as required is not counted by form (phppp)
  112.  
  113. + Update smarty class (version 2.6.18) (dugris)
  114. + Update snoopy class (version 1.2.3) (dugris)
  115.  
  116. + Improved system preference management: use register_shutdown_function to guarantee cached file cleaning up (phppp)
  117. + Improved: add delimiter for XoopsFormRadio and XoopsFormCheckBox (dugris)
  118. + Improved: add folder css for themes (dugris)
  119. + Improved cache ID generation: protecting group or language sensitive contents (phppp)
  120. + Improved XOOPS plugin for SMARTY: skip fetching tpl resource from DB for "default" template set (phppp)
  121. + Improved: cosmetic update for error message display in register (phppp)
  122. + Improved uploader class: localization of error messages (phppp)
  123. + Improved user selection to handle large amount of user accounts (phppp/ncnynl/huzhenghui)
  124. + Improved localization of navigation in system admin (phppp)
  125. + Improved session handling: added IP check and session_regenerate_id for each request (phppp/intron)
  126. + Implemented feature request #1745040 (temporarily) by enabling group selection (phppp/malanciault)
  127. + Implemented: leave form renderValidationJS method to each element for better control of validation code (phppp/dugris)
  128.  
  129. + Added email as required and disclaimer if is required in registerform (phppp/dugris)
  130. + Added mark for required elements in XOOPS themeform (phppp)
  131. + Added block bid to block data assigned to templates (similar as in XOOPS 2.2*) as workaround for manipulating specific blocks. (phppp)
  132. + Added extra garbage collector for cases that gc function registered in session handler is not executed as expected (phppp/skalpa)
  133. + Added form element type check to form renderer which causes fatal error if an element is a string (phppp)
  134. + Added "required" flag to form elements that are required but not marked properly (phppp)
  135. + Added "name" parameter to form label element to allow positioning when template is used (phppp/ncnynl)
  136. + Added "overflow" property for XoopsCode in /themes/default/style.css (phppp)
  137. + Added TLS support for LDAP authentication with new config option #1697107 (pemen)
  138. + Add new constant in config Database for TLS (pemen)
  139. + Added upd-2.0.16-to-2.0.17 program (pemen)
  140. + Added _NOT_NOTHINGTODELETE constant that was missing (malanciault)
  141.  
  142. - Removed "list-style" parameter from li class in /themes/default/style.css which makes trouble to ol'ed li (phppp/huzhenghui)
  143. - Modified installation procedure and add TLS (pemen)
  144. - Code cleaning up for upgrade scripts, removed unused folders and files (phppp)
  145.  
  146. + Added language files:
  147.  /language/english/findusers.php (phppp)
  148.  /language/english/uploader.php (phppp)
  149.  
  150. - Modified language files:
  151.  /modules/system/language/english/admin/findusers.php (malanciault)
  152.  /modules/system/language/english/admin.php (phppp)
  153.  /modules/system/language/english/admin/users.php (phppp)
  154.  /modules/system/language/english/admin/preferences.php (pemen)
  155.  /languages/english/auth.php (pemen)
  156.  /languages/english/notification.php (malanciault)
  157.  
  158.  
  159. ============================
  160. 2006/11/12: Version 2.0.16
  161. ============================
  162. - Fixed bug #1538291 : Mailer Return-Path header is not set correctly (skalpa/alienhand)
  163. - Fixed bug #1548771 : Criteria doesn't handle IS NULL correctly (skalpa/garrath)
  164. - Fixed bug #1589652 : XoopsTopic::getNiceTopicPathFromId not working (skalpa/dugris)
  165. - Fixed bug #1559119 : Activation key appended to the login form URL (skalpa/bandit-x)
  166. - Fixed bug #1551559 : PHP 5.0.x fatal error in userinfo.php (skalpa/rowd)
  167. - Fixed bug #1570396 : Checkbox doesnt work in the user notifications page (skalpa/bandit-x)
  168. - Fixed bug #1565746 : Installer does not accept mysql passwords with $ in them (skalpa/Ann O. Neemous)
  169. - Fixed bug #1546415 : XoopsForm::getElements broken with insertBreak() (skalpa/dugris)
  170. - Fixed bug #1549803 : XoopsObject errors are not translated (skalpa/giba+wcrwcr)
  171. - Fixed bug #1529039 : Add auth.php english language file. Forgotten in the 2.0.14 (pemen)
  172. - Fixed bug #1525206 : ldap provisioning problems - timezone_offset (pemen)
  173. - Fixed bug #1554972 : Auth provisionning maintain (option) after user creation (pemen)
  174. - Fixed bug #1591544: XOOPS session is not destroyed properly when custom session is enabled (phppp/xuser)
  175. - Fixed a bug that causes reset of block options over module update (phppp)
  176. + Added fields mapping between Xoops User Database and Auth Server atttribute. The user
  177. can choose wich field to synchronize. (pemen)
  178.  
  179.  
  180. ============================
  181. 2006/08/24: Version 2.0.15
  182. ============================
  183.  
  184. + Added XoopsObject::getValues() to get several values in an array (skalpa)
  185. + Added backtrace support to the error handler and killed the useless blank page (skalpa)
  186. + Added a new XoopsFormColorPicker element (Patch #1535023: skalpa/zoullou)
  187. + Added support for 'hidden' and 'color' config values in the preferences admin (skalpa/zoullou)
  188. + Added multiple redirect handling after login (phppp)
  189. + Gave XoopsForm elements the possibility to render custom validation code (patch #1545445, skalpa+zoullou)
  190. + Added global WYSIWYG extensions support [experimental, see release notes] (skalpa)
  191.  
  192. - Fixed sanitation in edituser.php (skalpa/Omid)
  193. - Removed more references related notices (skalpa/chappy+herko)
  194. - Fixed external rewriting support (skalpa)
  195. - Fixed bug #1517865: Sanitizer changes parameters values (skalpa)
  196. - Fixed bug #1513533: mysql extension availability isn't checked (skalpa/dave_l)
  197. - Fixed bug #1520277: Error reporting is enabled in the installer (skalpa/)
  198. - Fixed bug #1542899: HTML banner display error on admin side (skalpa/zoullou)
  199. - Fixed bug #1537937: Banner client change doesn't work (skalpa/topet05)
  200. - Fixed bug #1534594: Maintenance is mispelled as maintainance (skalpa/Ann O. Neemous)
  201. - Fixed bug #1517269: Bad login redirection when XOOPS is inside a subfolder (skalpa/Ann O. Neemous)
  202.  
  203. ============================
  204. 2006/06/26: Version 2.0.14
  205. ============================
  206.  
  207. - Added md5 checksumming script to allow the verification of system files upload (skalpa)
  208. - Re-implemented ignore list to Xoops directory list (ignore list from patch #1488216) (phppp/epaulin)
  209. - Rebuilt the upgrade script to make it extensible for future releases (skalpa)
  210. - Updated the upgrade script appearance (skalpa/snowinmyhands+leostotch)
  211. - Enabled manual launch of the Smarty console using ?SMARTY_DEBUG in all debug modes (skalpa)
  212.  
  213. - Fixed theme dereferencing problem with old PHP versions (skalpa)
  214. - Fix against the potential loss of homepage blocks with some misconfigured servers (skalpa)
  215. - Fixed support for additional canvas templates in the theme class (skalpa)
  216. - Re-implemented the "criteria can't retrieve empty values" bug for BC purposes :-( (skalpa/gabybob)
  217. - Fixed Smarty debug mode that was segfaulting the webserver on 2.0.14-RC1 (skalpa)
  218. - Fixed xoAppUrl wrongly compiling URI when using the "current page" (.) parameter (skalpa)
  219.  
  220. - Fixed bug #1510193: xoInboxCount assign does not work when using PHP4 (rowd)
  221. - Fixed bug #1496546: 2.0.14rc1 UTF-8 compatibility problems (skalpa/irmtfan)
  222. - Fixed bug #1494064: Troubleshooting blank page link is invalid (skalpa/alexdusty)
  223. - Fixed bug #1500892: System module version has not been updated (skalpa/herkocoomans)
  224. - Fixed bug #1496252: Invalid default footer date on fresh installs (skalpa/davidledbury)
  225. - Fixed bug #1498685: Some page metas are duplicated (skalpa/zoullou)
  226. - Fixed bug #1507645: Logger tabs do not work when using popup mode (skalpa/rowd)
  227. - Fixed bug #1500616: New logger incompatible with old PHP versions (skalpa)
  228. - Fixed bug #1496691: Bottom Blocks Group Permission Problem (skalpa/snowinmyhands)
  229. - Fixed bug #1496697: Some configurations cannot access authentication options (skalpa/chappy)
  230. - Fixed bug #1495178: Sanitizer treats internal links as external ones (skalpa/dugris)
  231. - Fixed bug #1503700: The auth error message is display only in debug mode.
  232.   The authentication method is now assigned to the to class variable for Xoops Authentication Method (pemen/rowd)
  233. - Fixed bug #1494883: Admin module icons not visible after deleting user (rowd/zoullou)
  234.  
  235. ============================
  236. 2006/05/26: Version 2.0.14-RC1
  237. ============================
  238.  
  239. - Fixed bug #1476719: GroupPermForm client validation problem (skalpa)
  240. - Fixed bug #1456176: PHP 5 installation problems (skalpa)
  241. - Fixed debug mode support from the administration interface (skalpa)
  242. - Fixed the "update templates from file" feature (skalpa)
  243. - Fixed bug #1477969: wrong version for module (phppp)
  244. - Fixed bug for template path (phppp/wenmingpig)
  245. - Fixed bug for redirect after login (phppp)
  246. - Several XHTML compliance fixes (skalpa)
  247. - Several MySQL 4.1/5 strict mode fixes (phppp+skalpa)
  248. - Enhanced columns criterias check (skalpa/report by gijoe)
  249. - Applied the protector module comouflaged image check to the uploader (skalpa/code by gijoe)
  250.  
  251. - Added new authentication system. Support for XOOPS Database, standard LDAP Directory, Microsoft Active Directory (pemen)
  252. - New upgrade installer (pemen)
  253. - Enhanced MySQL 4.1+ foreign encodings support (skalpa)
  254. - Added avatar check to prevent unexpected avatar deletion (phppp)
  255. - Added multiple file extensions sanitizing and image type check for uploader (phppp)
  256. - Added ".svn" to preserved directory name; Removed unnecessary preg_match for directory/file name check (phppp+epaulin)
  257. - Added xoops_redirect support to the closed site feature [patch #1206162/king] (skalpa)
  258. - Added xoops_redirect support to history.go() (phppp)
  259. - Added the possibility to display blocks below content (skalpa, original patch from McNaz)
  260. - Backported the theme class from the 2.2/2.3 branches (skalpa)
  261. - Added templates overloading capability to themes (skalpa)
  262. - Added files resources overloading capability to themes (skalpa)
  263. - Backported the URL generation Smarty plug-ins xoAppUrl and xoImgUrl from the 2.3 branch (skalpa)
  264. - Backported the quick foreach and quick include Smarty plug-ins from the 2.3 branch (skalpa)
  265. - Added the xoInboxCount Smarty plug-in (skalpa)
  266. - Added text sanitizing to multiple files for $xoopsConfig['sitename'] and $xoopsConfig['slogan'] (phppp)
  267. - Added localization for "Re" in comment (phppp)
  268.  
  269. - Re-ordered user menu items to something more logical [patch #1264900/rabideau] (skalpa)
  270. - Gave modules the possibility to return a message for diplay during the oninstall function [patch #1352943/bruno2000] (skalpa)
  271. - Merged/optimized the logger and error handling classes (skalpa)
  272. - Merged the PHP Debug and MySQL debug modes (skalpa)
  273. - Changed private message list to new-first order (phppp)
  274. - Updated 3rd party libraries: Smarty 2.6.13, PHPMailer 1.73 (skalpa)
  275.  
  276. Changes for translators:
  277. - Added 3 new constants to the system/admin/blocksadmin (_AM_CBBOTTOM, _AM_CBBOTTOMLEFT, _AM_CBBOTTOMRIGHT)
  278. - Several constants changed in system/admin/preferences (_MD_AM_DEBUGMODE1,_MD_AM_DEBUGMODE2,_MD_AM_THEMEFILE,_MD_AM_THEMEFILEDSC)
  279. - Added one constant to language/english/comment.php (_CM_RE)
  280.  
  281. ============================
  282. 2005/10/28: Version 2.0.13.2
  283. ============================
  284. - SECURITY: Fix to prevent mail headers injection (Skalpa/XOOPS Cube)
  285. - SECURITY: Fix to prevent endless loop in PHPMailer (Skalpa/Minahito)
  286. - SECURITY: Fix to prevent XSS in the textsanitizer (Skalpa/XOOPS Cube)
  287. - SECURITY: Fix to prevent XSS in newbb and the comments system (Skalpa/Keigo Yamazaki of Little eArth Corporation Co., Ltd.)
  288. - SECURITY: Vaporfix to prevent uploading of invalid images (Skalpa/XOOPS Cube)
  289.  
  290. ============================
  291. 2005/08/15: Version 2.0.13.1
  292. ============================
  293. - Fixed server path disclosure issues on systems with error_reporting enabled (Mithrandir/ajaxbr,Dave_l)
  294.  
  295. ============================
  296. 2005/07/02: Version 2.0.13
  297. ============================
  298. - Fixed security hole in XML-RPC for both magic_quotes_gpc on and off (Mithrandir/James@Gulftech, Onokazu)
  299. - Fixed sanitation in Criteria class for both magic_quotes_gcp on and off (Mithrandir/Onokazu)
  300. - Fixed sanitation bug in include/checklogin.php (Mithrandir)
  301.  
  302. ============================
  303. 2005/06/29: Version 2.0.12a
  304. ============================
  305. - Fixed bug in comments, where editing a comment would post a new one
  306. - Removed PHP parsing in Saxparser's handleProcessingInstruction() method (Thanks to GIJOE)
  307. - Fixed parse error in modules/newbb/post.php
  308.  
  309. ============================
  310. 2005/06/28: Version 2.0.12
  311. ============================
  312. - Fixed sanitation bug in include/comment_form.php and include/comment_post.php (Mithrandir/James@Gulftech)
  313. - Fixed sanitation bug in class/xml/rpc/xmlrpcapi.php and class/criteria.php (Mithrandir/James@Gulftech/XOOPS JP)
  314. - Changed admin.php to fetch news from xoops.org via Snoopy (Mithrandir/XOOPS JP)
  315. - Fixed possible XSS hole in redirect_header (Mithrandir/XOOPS JP)
  316. - Security fixes in pda.php and misc.php (Mithrandir/XOOPS JP)
  317. - Fixed typos in kernel/object.php (Mithrandir/brandycoke)
  318.  
  319. ============================
  320. 2005/06/24: Version 2.0.11
  321. ============================
  322. - Fixed bug where lostpass.php would not accept emails and send new password (Ackbarr)
  323. - Fixed bug where search result links would be wrong if the item was in another module than the searched one (Ackbarr)
  324. - Fixed bug in groups admin where it was impossible to add users to a group if the site had 200+ users (Ackbarr)
  325. - Fixed bug with uploading smilies (Ackbarr)
  326.  
  327. ============================
  328. 2005/04/23: Version 2.0.10
  329. ============================
  330. - Fixed typo in newbb/post.php
  331.  
  332. ============================
  333. 2005/04/03: Version 2.0.10 RC
  334. ============================
  335. - Implemented new token system for validating form origination and increased protection against CSRF (Mithrandir/Onokazu)
  336. - Security fix to avoid the usage of fopen and unlink when previewing (Onokazu)
  337. - Fixed bug - Missing </a> in news/templates/blocks/news_block_bigstory.html (Mithrandir/blacKurd)
  338. - Fixed bug in header.php ?assign $xoops_lblocks (Mithrandir/phppp)
  339. - Fixed bug #1087786 Can"t assign to $this in PHP5 (Mithrandir)
  340. - Included 2.0.9.3 fixes in 2.0.10 patch for easy upgrade from 2.0.9.2 (Mithrandir/rowd)
  341. - Fixed bug #1157029 - Bug in include/checklogin.php (Onokazu/sudhaker)
  342. - Fixed bug #1060061 - renderValidationJS showing htmlentities instead of intended characters (Onokazu/theCat)
  343.  
  344. 2005/03/20: Version 2.0.9.3
  345. ===============================
  346. - Security fix to prevent uploading of executable files (pokleyzz, GIJOE and the JP XOOPS community)
  347.  
  348. 2004/12/30: Version 2.0.9.2
  349. ===============================
  350. - Security fix to prevent session hijacking (thanks goes to GIJOE and the JP XOOPS community)
  351. - Fixed duplicated blocks bug on module update
  352. - phpmailer back to the version included in 2.0.7.3, as it is more stable (onokazu)
  353.  
  354.  
  355. 2004/12/25: Version 2.0.9
  356. ===============================
  357. - Security fix in the newbb module for PHP version < 4.3.10 (GIJOE & onokazu)
  358. - Security fix in the newbb module to prevent XSS attacks (minahito)
  359. - Fixed various problems related to XoopsUser::isAdmin() and $xoops_isadmin patch in 2.0.7.1 (bugs #1014203/#1014403) (onokazu)
  360. - Fixed incorrect parameters being passed to CriteriaCompo in modulesadmin.php (onokazu)
  361. - Fixed incorrect parameters being passed to XoopsXmlRpcStruct::add() in BloggerApi::getUserInfo() (onokazu)
  362. - Fixed Bug #1023022 - XoopsFormDhtmlTextArea and array_push() error (Mithrandir)
  363. - Fixed Bug #1013989 - Inbox title shoud be plural "Private Messages" (Mithrandir)
  364. - Fixed Bug #1004998 - readpmsg.php typo:</th> html tag of subject is nothing (Mithrandir)
  365. - Fixed Bug #1035707 - Enable array type options in blocks (Mithrandir)
  366. - Fixed a typo in include/comment_form.php, patch #1041993 (Dave_l)
  367. - Fixed Bug #1044957 - xoopsmultimailer.php Username typo when SMTP-Auth (Mithrandir)
  368. - Fixed RFE #900348 - Sort user list alphabetically in System -> Groups. Also changed the way it fetches the users in the group so it fetches all of them with 2 queries instead of 1 + (1 per user in the group) (Mithrandir
  369. )
  370. - Added patch #1048384 - mysql_field_name and others, added (Mithrandir)
  371. - Fixed bug #1049017 - Blocks sharing a template are cached wrong (Mithrandir)
  372. - Added patch #1048382 - Module onUpdate function (Mithrandir)
  373. - Fixed bug #989462 - Handler object caching not working (Mithrandir)
  374. - Added RFE #900345 - View/Edit group membership in Admin -> System -> Edit User (Mithrandir)
  375. - Fixed Bug #1055901 - group.php(IN phrase is used ,query) (Mithrandir)
  376. - Fixed bug #1052403 - block update in module update (Mithrandir)
  377. - More fixes for register_globals off in the top 10 page of mylinks/mydownloads modules
  378. - Fixed a typo in modules/xoopsheadline/admin/index.php (onokazu)
  379. - Fixed bug where 2 headline forms were using the same form name/id, causing JS error (onokazu)
  380. - Fixed some html problems in mylinks/mydownloads admin page (onokazu)
  381. - Secured mainfile.dist.php from disclosing paths (Mithrandir)
  382. - Fixed bug #1073029 (onokazu)
  383. - Fixed bug #1073532 (onokazu)
  384. - Fixed bug #1080791 (onokazu)
  385. - Fixed lang phrase _NOT_ACTIVENOTIFICATIONS not being assing to template (onokazu)
  386. - Some PHP5 fixes (Mithrandir)
  387. - Updated Smarty to version 2.6.5
  388. - Updated PHPMailer to version 1.72
  389.  
  390.  
  391. 2004/09/11: Version 2.0.7.3
  392. ===============================
  393. !! SECURITY FIX !! fixed more bugs that allowed session hijacking under a certain circumstance (onokazu)
  394.  
  395.  
  396. 2004/09/10: Version 2.0.7.2
  397. ===============================
  398. !! SECURITY FIX !! fixed bugs that allowed session hijacking under a certain circumstance (onokazu)
  399.  
  400.  
  401. 2004/08/21: Version 2.0.7.1
  402. ===============================
  403. Fixed bug #1006511 about $xoops_isadmin misuse (skalpa/the jp.xoops.org community):
  404. - Changed XoopsUser::isAdmin() behavior to prevent problems with modules that misuse this function
  405. - Fixed permission checking in user profile page, to only show admin links to people who are supposed to see them
  406. - Fixed permission checking in the comments system, to only show admin links to people who are supposed to see them
  407. Fixed incorrect escaping of configuration values in 2.0.7 (skalpa)
  408. Changed db proxy class error message from "Action not allowed" to "Database update not allowed during a GET request" (skalpa)
  409. Fixed bug #964084: if comment title is long multi-byte character.last byte loss (Mithrandir/domifara)
  410. Fixed bug #977360: Wrong icon in comment bloc (Mithrandir/zoullou)
  411. Fixed bug #976534: modules incompatibilities in 2.0.7 (Mithrandir/gijoe_peak)
  412. Fixed bug #975803: Typo in class/pagenav.php (Mithrandir/Dave_l)
  413. Fixed bug #974655: slogan variable with Xoops 2.0.7 (Mithrandir/brashquido)
  414. Fixed bug #987171: typo in edituser.php (Mithrandir)
  415. Applied patch #928503: Search results for modules with granted permissions optimised (Mithrandir/malanciault)
  416. Applied patch #988715: cp_header.php language (Mithrandir/phppp)
  417. Fixed MyTextSanitizer PHP notices (Mithrandir)
  418. Fixed XoopsForm PHP Notices about an unset _extra property (Mithrandir)
  419.  
  420.  
  421. 2004/06/14: Version 2.0.7
  422. ===============================
  423. !! SECURITY FIX !! preventing code injection in media uploader (skalpa)
  424. !! SECURITY FIX !! preventing execution of external scripts in shared environments (skalpa/ackbarr)
  425.  
  426. Fixed bug #963937: Typo in modules/system/admin/findusers/main.php (mithrandir/tom_g3x)
  427. Fixed typo in x2t theme css colteaser class definition (w4z004)
  428. Set formButton class to Xoops popups buttons (w4z004)
  429. Fixed bug #960970: Incorrect display of the graphical pagenav (w4z004)
  430. Modified the Word Censoring fix (#962025) for MySQL 4.x compat (skalpa + quick thx 2 hervet 4 help)
  431. Ensured page title and slogan are escaped for HTML (onokazu)
  432. Fixed bug #961565: Search form keywords not checked by JS (mithrandir/tom_g3x)
  433. Fixed bug #961118 in XoopsFormElementTray::getElements() (mithrandir/luckec)
  434. Fixed bug #961311: Incorrect definition of headers var in XoopsMailer class (mithrandir/tom_g3x)
  435. XoopsForm::assign() now indexes elements by name if possible (mithrandir/kerkness)
  436. Fixed bug #963197: xoopsHiddenText is hardcoded in formdhtmlarea (mithrandir/tom_g3x)
  437. Fixed bug #963301: XoopsMediaUploader checkMaxHeight() doesn't work (skalpa/onokazu)
  438. Fixed bug #963327: XoopsImageHandler delete() keeps rows in imagebody table (skalpa/tom_g3x)
  439. Fixed bug #962025: Word censoring can mess db config options up (skalpa/tom_g3x)
  440. Fixed bug #961313: XoopsMailer custom headers are duplicated (skalpa/tom_g3x)
  441. Fixed bug #960683: [code] wrong translation (skalpa/ryuji+gi_joe)
  442. Fixed snoopy bug due to language specific characters (onokazu)
  443. Fixed a bug preventing deletion of users from the admin user search results (onokazu)
  444. Fixed a bug preventing deletion of admin users (onokazu)
  445. Fixed bug #915976: module onInstall feature doesn't display module messages correctly (skalpa/feugy+dave_l)
  446. Fixed bug #898776: Xoops module resolution for www.host.com and host.com (wulff_dk)
  447. Fixed bug #906282: XoopsGroupPermForm::render() - throws Undefined variable (mithrandir)
  448. Fixed bug #946621: Comments system extra_param not working with register_globals off (mithrandir/gstarrett)
  449. Fixed bug #932200: Admin > Edit user shows wrong username :-(mithrandir)
  450. Fixed bug #936753: $xoops_module_header not in all themes (w4z004)
  451. Fixed bug #921930: SQL queries with leading whitespace don't work (mithrandir)
  452. Fixed bug #920480: xoops_substr always adds three dots (skalpa)
  453. Fixed bug #921448: Undefined variable in xoopscodes.php (skalpa/dave_l)
  454. Applied patch #953063: js Calendar first popup date bug fix (mithrandir/venezia)
  455. Applied patch #953060: xoopstree.php selbox - subcategories not ordered (mithrandir/venezia)
  456. Applied patch #928503: Only show search results for modules with granted permissions (mithrandir/malanciault)
  457. Fixed bug #922152 preventing notifications to work with some Windows configurations (skalpa/robekras)
  458. Fixed bug #930351 preventing XoopsThemeForm::insertBreak() to work
  459. Corrected the content of $xoopsRequestUri on IIS fixing bug #895984 (skalpa)
  460.  
  461.  
  462. 2/6/2004: Version 2.0.6
  463. ===============================
  464. - Removed calls to XoopsHandlerRegistry class (onokazu)
  465. - Fixed loop problem after retrieving a lost password (onokazu)
  466. - Changed all include() calls to include_once() for xoopscodes.php (onokazu)
  467. - Added routines to remove users from the online member list when a user is deleted (onokazu)
  468. - Added parameters to the Critreria class constructor to allow the use of DB functions in SQL criteria (skalpa)
  469. - Added fetchBoth() method to the XoopsDatabase class (skalpa)
  470. - Fixed typos in class/smarty/plugins/resource.db.php (skalpa)
  471. - Refactoring in /class/xoopsform/form.php (skalpa)
  472. - Added some methods to /class/xoopsform/formelement.php to allow the use of accesskey and class attributes in form element tags (skalpa)
  473. - Fixed extra HTML tags not being displayed when using the XoopsThemeForm::insertBreak() method (Catzwolf)
  474. - Changed the default HTTP method of the search form to GET (onokazu)
  475. - Fixed notification constants not being included during installation (onokazu)
  476. - Fixed session data not being properly escaped before inserting to the database (onokazu)
  477. - Some useful changes to the group permission form (onokazu)
  478. - Fixed the block cachetime selection being reset after preview (onokazu)
  479. - Fixed invalid regex patterns used for username filtering, also added fix to allow the safe use of multi-byte characters in username (contributed by GIJOE)
  480. - Fixed bug where some blocks were not being displayed in block admin page on certain occasions (onokazu)
  481. - Fixed the problem of system admin icon disappearing on certain occasions (onokazu)
  482. - Fixed the errorhandler class to check the current error_reporting level before handleing errors (onokazu)
  483. - Re-activated the errorhandler class (onokazu)
  484. - Updated class/Snoopy.php to the latest version, v1.01 (onokazu)
  485. - Fixed a typo in kernel/online.php (onokazu)
  486. - Added some useful functions to include/xoops.js (skalpa)
  487. - Fix for Opera in include/xoops.js (onokazu)
  488. - Fixed user bio and signature values causing corruption in the edit profile form on certain occasions (onokazu)
  489. - Fixed the module name being reset to the default value after module update (onokazu)
  490. - Fixed invalid regex patterns in xoopslists.php (onokazu)
  491. - Fixed a few issues with register_globals setting
  492. - Fix for the auto-login feature (not activated)
  493. - Fixed image categories not being displayed in the order set by admin (onokazu)- Fixed a typo in kernel/config.php (onokazu)
  494. - Fixed comments not being displayed in the order as requested (onokazu)
  495. - Fixed the mailer class not setting some header values (onokazu)
  496. - Fixed chmod problem in class/uploader.php
  497. - Fixed magic_quotes related problems in class/uploader.php
  498. - Fixed notification routines causing a fatal error while trying to notify non-existent users (onokazu)
  499. - Added fix to convert & to & within mail messages (onokazu)
  500. - Fixed html special characters causing problem when submitting a new module name (onokazu)
  501. - Fixed javascript error in mailuser form (onokazu)
  502. - Fixed javascript error in calendar date select form
  503. - Added a new Smarty function <{xoops_link}> (skalpa)
  504. - Added check to prevent webmaster user/group from being removed completely (contributed by Ryuji)
  505.  
  506. newbb
  507. - Security fix in modules/newbb/viewtopic.php (onokazu)
  508. - Security fix in modules/newbb/viewforum.php (onokazu)
  509. - Added register_globals related fix to topicmanager.php (onokazu)
  510. - Fixed topic moderation icons not being displayed for moderators in templates/newbb_thread.html (onokazu)
  511. - Fixed topic time not being displayed in recent posts block on certain occasions in blocks/newbb_new.php (onokazu)
  512. - Added fix to correctly navigate to the requested post even when the post is not on the first page of flat view (contrib by GIJOE in class/forumpost.php, viewtopic.php, viewforum.php)
  513.  
  514. sections
  515. - Added missing global variable declarations to index.php (onokazu)
  516.  
  517. mydownloads
  518. - Added register_globals related fix to modfile.php (onokazu)
  519.  
  520. news
  521. - Added fix to always display published date in each article (onokazu)
  522. - Added missing ?> at the end of file in xoops_version.php (onokazu)
  523. - Some fixes in admin/index.php
  524.  
  525. xoopspolls
  526. - Fixed color bar selections not working when creating/editing a new poll (onokazu)
  527.  
  528. xoopsmembers
  529. - Fixed 'more than X posts' not working when set to 0 (onokazu)
  530. - Added a new language constant to language/english/main.php (Catzwolf)
  531. - Removed invalid HTML tags in templates/xoopsmembers_searchresults.html (Catzwolf)
  532.  
  533.  
  534. 1/5/2004: Version 2.0.5.2
  535. ===============================
  536. - Security fix in modules/mylinks/myheader.php
  537. - Security fix in modules/mylinks/visit.php
  538. - Security fix in modules/mylinks/admin/index.php
  539.  
  540.  
  541. 11/22/2003: Version 2.0.5.1
  542. ===============================
  543. - Added $option parameter to xoops_gethandler function (skalpa)
  544. - Security fix in banners.php (onokazu)
  545. - Security fix in modules/newss/include/forumform.inc.php (onokazu)
  546. - Security fix in include/common.php (onokazu)
  547. - Temporarily disabled XoopsErrorHandler class (onokazu)
  548. - Security fix in include/functions.php (onokazu)
  549. - Removed XoopsHandlerRegistry class (onokazu)
  550. - Added fix for preventing users entering infinite loop when recovering a lost password (onokazu)
  551.  
  552.  
  553. 10/8/2003: Version 2.0.5
  554. ===============================
  555. - Fixed template files not being updated even when the 'allow update from themes directory' option was enabled in preferences
  556. - Fixed RSS channel title being cutoff at special characters
  557. - Minor bug fix in pagenav.php
  558. - Fixed blocks disappearing from the block admin page on certain occasion
  559. - Additional fixes to work with register_globals off
  560. - Fixed problem with XoopsCode Img button not working on certain occasion
  561. - Added missing SQL query in kernel/avatar.php
  562. - Fixed problem with the newbb module where users could post without a thread title on certain occasion
  563. - Fixed problem in banner admin page where banner edit form not being displayed on certain occasion
  564. - Fixed group selection option in the blocks admin page not being selected on certain occasion
  565. - Fixed poll option textbox forms not displaying the correct values
  566. - Fixed show all link in user profile page not working in 2.0.5RC
  567. - Additional phrases in language/english/global.php(_NOTITLE), language/english/search.php(_SR_IGNOREDWORDS), install/language/english/install.php(_INSTALL_L128, _INSTALL_L200)
  568. - Added check in install/index.php to read $HTTP_ACCEPT_LANGUAGE on initial load
  569.  
  570.  
  571. 9/30/2003: Version 2.0.5 RC
  572. ===============================
  573. - Fixed email checking bug mentioned in http://www.xoops.org/modules/newbb/viewtopic.php?topic_id=12288&forum=2 (mvandam)
  574. - Fixed a number of bugs in blocks admin page (onokazu)
  575. - More usability fix in blocks admin page (onokazu)
  576. - Fixed forum topic links to correctly use the # feature in url (onokazu)
  577. - Fixed password checking bug mentioned in http://www.xoops.org/modules/newbb/viewtopic.php?topic_id=12301&post_id=49369&order=0&viewmode=flat&pid=49203&forum=21#forumpost49369
  578. - Fixed database connection error when creating database during install (onokazu)
  579. - Fixed mb_output_handler causing problems in backend.php/image.php/downloader (onokazu)
  580. - Fixed search feature to use GET requests for prev/next/showall links (onokazu)
  581. - Register_globals related fix in /include/comment_post.php (contrib by gstarrett)
  582. - Added $xoopsUserIsAdmin global variable (onokazu)
  583. - Added xoops_getLinkedUnameById function to /include/functions.php (Catzwolf)
  584. - Fixed invalid Smarty tags in /modules/system/templates/system_siteclosed.html, /modules/system/templates/system_redirect.html, /modules/system/templates/system_imagemanager2.html (onokazu)
  585.  
  586.  
  587. 9/19/2003: Version 2.0.4
  588. ===============================
  589. - XOOPS_CACHE_PATH, XOOPS_UPLOAD_PATH, XOOPS_THEME_PATH", XOOPS_COMPILE_PATH, XOOPS_THEME_URL, XOOPS_UPLOAD_URL are now set in include/common.php (onokazu)
  590. - Added [siteurl][/siteurl] tag to XoopsCode (mvandam)
  591. - Fixed a typo in class/uploader.php (onokazu)
  592. - Fixed some redirect problems after login (onokazu)
  593. - registre_globals fix in include/comment_view.php (onokazu)
  594. - Xoops.org news is disabled by default in the admin section (onokazu)
  595. - Added a new error handler class (class/errorhandler.php) (mvandam)
  596. - Fixed XoopsGroupPermHandler returning duplicate permissions (onokazu)
  597. - Fixed block-disappearing problem in blocks admin (onokazu)
  598. - Fixed typo in kernel/notification.php (mvandam)
  599. - Added XoopsGuestUser class in kernel/user.php (onokazu)
  600. - Fixed newbb module to correctly use the # feature in URL (onokazu)
  601. - Improved usability in blocks admin section
  602. - Reduced number of users to display in group/edituser page to max 200 users (onokazu)
  603. - Fixed bug where admins could add users with a existing username (onokazu)
  604. - Added files for module developers to easily add group permisson feature (modules/system/groupperm.php, class/xoopsform/groupperm.php) (onokazu)
  605. - Fixed typo in register.php (onokazu)
  606.  
  607.  
  608. 6/17/2003: Version 2.0.3
  609. ===============================
  610. - fixed CSS related bug in global search page
  611. - register_globals bug fix in comments
  612. - Smarty updated to 2.5.0
  613. - fixed typo in kernel/object.php
  614. - fixed group permission bug
  615. - fixed bug where image categories were deleted after group permission update
  616. - fixed bug where user votes could not be deleted in the mylinks module
  617. - fixed some language typos
  618. - changed XoopsGroupPermHandler::getItemIds to accept an array fot the second parameter (gperm_groupid), which was required in certain places..
  619. - removed avatar image files
  620.  
  621.  
  622. 4/25/2003: Version 2.0.2
  623. ===============================
  624. - security fix to prevent malicious cross site scripting attacks (onokazu)
  625. - fixed character encoding problem for some languages when using the mailer class (onokazu)
  626. - fixed some major bugs in the xoopsheadline module (onokazu)
  627. - fixed some cookie related problems in the forums module (mvandam)
  628.  
  629.  
  630. 4/18/2003: Version 2.0.1
  631. ===============================
  632. - fixed bug where notification feature could not be turned on
  633. - fixed character encoding problem for some languages when using the mailer class (onokazu)
  634. - fixed the theme selection block to work again
  635. - fixed typo in kernel/module.php
  636. - fixed incorrect table name in xoops_version.php of the new headline module
  637. - changed max limit size of some columns in the configoption table
  638. - fixed image manager bug when using db store method
  639. - xoops.org can now be disabled by adding nonews=1
  640.  
  641.  
  642. 4/16/2003: Version 2.0.0
  643. ===============================
  644. - xoopsheadlines module replaced with xoopsheadline module to fix character encoding problems
  645. - numerous bug fixes
  646.  
  647.  
  648. 3/19/2003: Version 2.0.0 RC3
  649. ===============================
  650. - a major change in the handling of theme files, the detail of which you can read in this [url=http://www.xoops.org/modules/news/article.php?storyid=677]article[/url] (onokazu)
  651. - a new global notification feature that can easily be incorporated into modules (that use Smarty) by only modifying xoops_version.php and template files (mvandam)
  652. - SMTP support using phpMailer (bunny)
  653. - group permission tables merged into one table (onokazu)
  654. - code refactoring
  655.  
  656.  
  657. 2/9/2003: Version 2.0.0 RC2
  658. ===============================
  659. A bug fix release..
  660. - avatar upload bug
  661. - themeset image upload bug
  662. - register_globals fix
  663. - recommend us block error
  664. - error message displayed upon submit of news article
  665. - page navigation bug in some modules
  666. - blank page bug on some servers
  667. - SQL displayed in blocks admin
  668.  
  669.  
  670. 1/31/2003: Version 2.0.0 RC1
  671. ===============================
  672. The first public release of 2.0 series.
  673. For new features that have been added from 1.3.x, please refer to
  674. the articles listed below:
  675. http://www.xoops.org/modules/news/article.php?storyid=486
  676. http://www.xoops.org/modules/news/article.php?storyid=549
  677. http://www.xoops.org/modules/xoopsdocs/index.php?cat_id=6