[修復]站內信存在存儲型XSS漏洞 感謝 360網站安全檢測平臺(秒殺)提供
[修復]團購模塊存在任意增加賬號資金漏洞 感謝 360網站安全檢測平臺(秒殺)提供
[修復]模板管理敏感詞被系統誤處理
[修復]郵件地址導出HTTP 403錯誤
[修復]修復財付通接口充值不送積分
[新增]會員公司主頁增加canonical標簽,避免搜索引擎對內容頁面重復抓取 感謝A5華東提供
[新增]mobile-agent標簽,方便搜索引擎抓取手機頁面
[新增]可復制模塊信息發布頁面可選擇模板
[新增]可設置積分為負時禁止發布信息(可在會員模塊設置、積分規則開啟)
注意事項:
1、網站和公司主頁header模板有改動,如果修改過這兩個模板,請注意備份
template/default/header.htm第12行新增了以下代碼:
{if $head_mobile}
<meta http-equiv="mobile-agent" content="format=xhtml; url={$head_mobile}">
<meta http-equiv="mobile-agent" content="format=html5; url={$head_mobile}">
{/if}
template/default/homepage/header.htm第10行新增了以下代碼:
{if $head_mobile}
<meta http-equiv="mobile-agent" content="format=xhtml; url={$head_mobile}">
<meta http-equiv="mobile-agent" content="format=html5; url={$head_mobile}">
{/if}
{if $head_canonical}
<link rel="canonical" href="{$head_canonical}"/>
{/if}
2、如果修改過member/my.php文件名,需要手動修改member/my.php文件名為之前定義的文件名
安全提醒:
1、建議5.0以下版本用戶盡量升級到5.0版本,以便獲取最新的系統更新
2、建議及時修改后臺管理文件名(admin.php),以免系統存在漏洞時被黑客利用
GBK 版 https://download.destoon.com/patch/5.0/20131120_GBK.zip
UTF8版 https://download.destoon.com/patch/5.0/20131120_UTF8.zip
完整程序包和升級包已經更新。
感謝大家對V5.0的BUG反饋,歡迎繼續反饋,請提交至:
http://www.gaoqingban.com/api/redirect.php?tid=1004
提示:反饋問題時請盡量詳細描述,必要時請提供截圖或者網址,以便我們盡快確認和修復
-