MyBB ให้เป็นทางเลือกฟรีทุกสคริปต์เชิงพาณิชย์ฟอรั่มที่ดีที่อาจจะมีเพียงราคาแพงเกินไปสำหรับบางคน
แพคเกจฟอรั่มนี้อย่างแน่นอนเป็นโซลูชั่นระดับบนสุดสำหรับการสร้างกระดานสนทนามาเต็มไปด้วยจำนวนมากของคุณสมบัติและง่ายต่อการใช้แผงการบริหาร
นอกจากนี้ยังมีตัวช่วยติดตั้งรวมเป็นอย่างดีดังนั้นนักพัฒนาจะสามารถติดตั้งได้กับความยุ่งยากน้อยที่สุด
ฟอรั่มที่สามารถปรับแต่งผ่านทางแม่แบบธีมและปลั๊กอินและสามารถติดตั้งบนเซิร์ฟเวอร์ต่างๆและประเภทฐานข้อมูล
เมื่อติดตั้งเว็บมาสเตอร์สามารถเพิ่มฟอรั่ม, รอยยิ้ม, หัวข้อประกาศและคุณสมบัติอื่น ๆ เพิ่มเติมต่าง ๆ ให้ผู้ใช้พูดคุยกับแต่ละอื่น ๆ สร้างหัวข้อและนำไปสู่เรื่องอื่น ๆ
ในส่วนหน้ามีหน้าโปรไฟล์ของผู้ใช้, ปฏิทิน, หน้าพอร์ทัลเหมือนและคุณสมบัติอื่น ๆ อีกมากมายสำหรับการอภิปรายมิตรต่อผู้ใช้และอื่น ๆ ที่มีส่วนร่วม.
มีอะไรใหม่ ในข่าวประชาสัมพันธ์นี้:
- แก้ไขการรักษาความปลอดภัย:
- ความเสี่ยงสูง: ช่องโหว่ฉีด SQL ใน member.php
- ความเสี่ยงปานกลาง: ช่องโหว่ XSS ใน report.php
- ความเสี่ยงปานกลาง: ช่องโหว่ XSS ใน inc / class_parser.php
- ความเสี่ยงต่ำ: ช่องโหว่ XSS ใน admin / โมดูล / สไตล์ / templates.php
- ความเสี่ยงต่ำ: ช่องโหว่ XSS ใน admin / โมดูล / config / languages.php
มีอะไรใหม่ ในรุ่น 1.8.4:
- แก้ไขการรักษาความปลอดภัย:
- ความเสี่ยงสูง: ช่องโหว่ฉีด SQL ใน member.php
- ความเสี่ยงปานกลาง: ช่องโหว่ XSS ใน report.php
- ความเสี่ยงปานกลาง: ช่องโหว่ XSS ใน inc / class_parser.php
- ความเสี่ยงต่ำ: ช่องโหว่ XSS ใน admin / โมดูล / สไตล์ / templates.php
- ความเสี่ยงต่ำ: ช่องโหว่ XSS ใน admin / โมดูล / config / languages.php
มีอะไรใหม่ ในรุ่น 1.8:
- รูปแบบใหม่.
- AdminCP PIN.
- ปรับปรุง Newsfeed.
- แทนที่ CodePress กับ CodeMirror.
- สไตล์การแสดงผลคำสั่ง.
- ใช้งาน / รายชื่อปลั๊กอินที่ใช้งาน.
- ความสามารถในการสร้างแม่แบบกลุ่มของตัวเอง.
- เปิดใช้งานที่เพิ่มเข้ามา / ตัวชี้วัดที่จะปิดการใช้งานโปรโมชั่นและ MyCodes.
- แม่แบบการปรับปรุงกลุ่ม.
- ปิดการใช้งานไฟล์แนบทั่วโลก.
- ACP ห้ามปรับปรุง.
- เลือกพื้นที่สำหรับกลุ่ม / การตั้งค่าฟอรั่ม.
- คำเตือนสำหรับการทำเครื่องหมายที่มีช่องโหว่ปลั๊กอิน.
- ACP ไม่ควรตั้งค่า $ mybb- & gt;. ป้อนข้อมูล
- ธุรการภาษาซีพี.
- ปิดการใช้งานเริ่มต้น MyCodes.
มีอะไรใหม่ ในรุ่น 1.6.15:
- คงที่:
- ช่องโหว่ XSS ใน mycode วีดีโอ.
มีอะไรใหม่ ในรุ่น 1.6.14:
- ช่องโหว่คงที่:
- เป็นไปได้ของการดำเนินโค้ด PHP ผ่านการตั้งค่า.
- ช่องโหว่ XSS ใน polls.php.
- ช่องโหว่ XSS ใน portal.php.
- ฟอรั่มรหัสผ่านป้องกันสามารถดูได้จากพอร์ทัล.
- ผู้ดูแลซูเปอร์มีสิทธิ์มากขึ้นกว่าที่คาดไว้.
มีอะไรใหม่ ในรุ่น 1.6.13:
- บักคงที่:
- เป็นไปได้ของการดำเนินโค้ด PHP ผ่าน stylesheets.
- เป็นไปได้ของการดำเนินโค้ด PHP ผ่านไฟล์ภาษา.
- ช่องโหว่ XSS ในระบบการค้นหา.
- กำเนิดสตริงที่มีศักยภาพที่อ่อนแอสุ่ม.
มีอะไรใหม่ ในรุ่น 1.6.12:
- ข่าวประชาสัมพันธ์ฉบับนี้แก้ไขช่องโหว่ที่ 4 และ 10 ประเด็นที่ก่อให้เกิดการทำงานรายงานไม่ถูกต้องของ MyBB.
มีอะไรใหม่ ในรุ่น 1.6.11:
- ข่าวประชาสัมพันธ์ฉบับนี้แก้ไขช่องโหว่ที่ 5 และมากกว่า 65 รายงานปัญหาที่ก่อให้เกิดการทำงานที่ไม่ถูกต้องของ MyBB.
มีอะไรใหม่ ในรุ่น 1.6.10:
- แก้ไขการรักษาความปลอดภัย:
- ความเสี่ยง:. ศักยภาพการฉีด SQL เมื่อการเพิ่มประสิทธิภาพฐานข้อมูล
- การฉีด SQL ที่อาจเกิดขึ้นเมื่อมีการสร้างการสำรองฐานข้อมูล.
- ช่องโหว่ XSS มีศักยภาพในชื่อธีม.
- การตรวจสอบได้รับอนุญาตที่ไม่เหมาะสมสำหรับฟอรั่มที่คุณจะเห็นเฉพาะกระทู้ของคุณเอง.
- ช่องโหว่ XSS ในหน้าการแก้ปัญหา.
- การตรวจสอบการป้อนข้อมูลที่ไม่เหมาะสมใน modcp.php.
- การตรวจสอบการป้อนข้อมูลที่ไม่เหมาะสมใน calendar.php.
มีอะไรใหม่ ในรุ่น 1.6.9:
- ช่องโหว่คงที่:
- ความเสี่ยงสูง: ช่องโหว่ SQL เมื่อมีการแก้ไขโพสต์ .
- ความเสี่ยงปานกลาง:. ระบบ CAPTCHA ที่มีประสิทธิภาพไม่ให้เข้าถึงแรงเดรัจฉานที่เป็นไปได้
มีอะไรใหม่ ในรุ่น 1.6.8:
- นี้สามารถแก้ไขการเปิดตัวกว่า 40 ประเด็นที่ก่อให้เกิดการทำงานรายงานไม่ถูกต้องของ MyBB.
มีอะไรใหม่ ในรุ่น 1.6.7:
- ช่องโหว่ฉีด SQL ภายในแผงควบคุมของผู้ดูแลระบบ (ACP) ในการค้นหาผู้ใช้.
- ช่องโหว่ฉีด SQL ภายใน ACP ระบบจดหมาย.
- ช่องโหว่ฉีด SQL ภายใน ACP ในการดูแลผู้ใช้ Inline.
- XSS ภายใน ACP ที่แนบมากำพร้ามีชื่อไฟล์ที่ไม่ถูกต้อง.
- การเปิดเผยข้อมูลเส้นทางแบบเต็มรูปแบบถ้าคุกกี้ forumread ถูกนำมาใช้.
มีอะไรใหม่ ในรุ่น 1.6.6:
- แก้ไขการรักษาความปลอดภัย:
- ไม่สำคัญ: นำเข้าสไตล์ที่ไม่ CSS (Theme)
- ความเสี่ยงต่ำ: ช่องโหว่ใน CSRF ออกจากระบบ CP ผู้ดูแลระบบ
- ความเสี่ยงต่ำ: CSRF ช่องโหว่เมื่อล้างรหัสผ่านที่เก็บไว้
- ความเสี่ยงต่ำ: CSRF ช่องโหว่เมื่อถอดเพื่อน
- ความเสี่ยงต่ำ: ช่องโหว่ CSRF กับธุรการ CP คำขอเข้าร่วม
- ความเสี่ยงต่ำ: ช่องโหว่ CSRF ในโปรโมชั่นกรุ๊ปเปิด / ปิด
- ความเสี่ยงต่ำ: ช่องโหว่ใน CSRF ACP แก้ไขผู้ใช้ (Avatar)
- ความเสี่ยงต่ำ: ช่องโหว่ที่มีการเปิดใช้งาน CSRF ใช้
- ความเสี่ยงต่ำ: ช่องโหว่ XSS เมื่อย้ายเหตุการณ์ (ปฏิทิน)
- ความเสี่ยงต่ำ: ช่องโหว่ XSS ในปลั๊กอิน Akismet
- ความเสี่ยงต่ำ: ช่องโหว่ XSS ในการสมัครเป็นสมาชิกฟอรั่ม (User CP)
- ความเสี่ยงต่ำ: ช่องโหว่ XSS ใน Moderator บันทึก
- ความเสี่ยงต่ำ: ช่องโหว่ XSS ในแก้ไขประกาศ
- ความเสี่ยงต่ำ: ช่องโหว่ XSS เมื่อมีการแก้ไขประกาศ
มีอะไรใหม่ ในรุ่น 1.6.5:
- 3 ช่องโหว่และกว่า 70 รายงานปัญหาได้รับการแก้ไข.
มีอะไรใหม่ ในรุ่น 1.6.4:
- ใน 1.6.4 มี 2 ปรับปรุงใหม่และมากกว่า 100 รายงานปัญหาได้รับการแก้ไข.
มีอะไรใหม่ ในรุ่น 1.6.3:
- คงที่:
- ช่องโหว่ฉีด SQL ใน showthread.php (รายงานภายใน).
- ฉบับที่ 1487 -. CSRF ช่องโหว่ใน misc.php กระทำ = markread
มีอะไรใหม่ ในรุ่น 1.6.2:
- MyBB 1.6.2 คือการปรับปรุงการรักษาความปลอดภัย 1.6 ชุด จะแก้ไข 2 ช่องโหว่ความปลอดภัยที่มีความเสี่ยงปานกลางและปัญหาความเสี่ยงต่ำหนึ่ง.
ความคิดเห็นที่ไม่พบ