分类 默认分类 下的文章

Typecho is a PHP-based blog software and is designed to be the most powerful blog engine in the world. Typecho is released under the GNU General Public License 2.0.

Multiple databases support (MySQL, SQLite, PostgreSQL)
Markdown Support
Plugin Support
Theme Support
Custom Fields
Custom Pages

此版本主要是一个安全更新,建议所有用户升级。

XSS 漏洞
主要是 #1535, #1539, #1545, #1560 这几个 ISSUE 提到的错误。由于参数和对提交数据的过滤不严,造成了站点会被攻击者利用的漏洞。此次修复后你可以安全地打开已经被攻击者污染的评论数据,当然我们建议你删除它们。

对 MySQL 的 SSL 支持
在某些运行环境中你可能需要通过 SSL 来连接 MySQL 数据库,目前我们已经加上了这一支持。

更多的小更新
对 PHP 8.1 的更多支持
其它 Bug 修复

是的,你没有看错,经过漫长的等待,我们终于发布了 Typecho 1.2.0 正式版。这个版本的开发经历了如此长的时间,以至于我无法一次性列出这么长的详细改进列表。

除了修复了很多bug以外,我们重要的改进有如下几点:

新的编辑器实时预览自动跟随效果,以及主题内预览功能
后台界面对移动端的适配
新的安装程序
进入 PHP 7.2 时代,以及对 PHP 8 的更好支持
对容器化的更好支持

注意:由于 17.10.29 版本存在一个时区的错误,我们修复后,重新发布了 17.10.30 版本

正如预告的那样,Typecho 1.1 的正式版在本周末正式发布。我们在 Beta 版的基础上又修复了几个小的错误,主要是对时区和夏令时的支持。1.1版的大的改进如下所示:

修复两个高危的漏洞(XMLRPC的和安装文件的),大家在升级时请覆盖原有的根目录下的install.php文件
新增了备份功能
新增了若干的插件钩子和特性
修正了上一个版本以来的大量错误
新增了Mysqli适配器
增加夏令时支持
修正了反垃圾的措施,自带的反垃圾方法已经能够挡掉绝大部分机器人了
替换了 Markdown 解析引擎,保证预览与实际效果严格一致

相比于上一个版本做了大量的易用性修复

修复两个高危的漏洞(XMLRPC的和安装文件的),大家在升级时请覆盖原有的根目录下的install.php文件
新增了备份功能
新增了若干的插件钩子和特性
修正了上一个版本以来的大量错误
新增了Mysqli适配器
增加夏令时支持
修正了反垃圾的措施,自带的反垃圾方法已经能够挡掉绝大部分机器人了
这是正式版发布之前的最后一个Beta版,由于包含了一些高危漏洞的修复,所以我们将加快正式版发布的步伐。也许还会发布一个RC版,而如果版本足够稳定,我们将跳过RC版。

另外值得注意的是,Typecho的新版本对PHP环境的最低要求已经提高到5.4,在PHP 7已经逐渐普及的今天,是时候升级你老旧的PHP版本了。