SPIP 1.8.3

Hallo,

SPIP 1.83 ist fertig und kann unter der Adresse http://www.spip.net/de_article3106.html heruntergeladen werden.

Diese Version beseitigt bekanntgewordene Sicherheitslücken und führt ein paar neue Features ein:

- Die Bibliothek safehtml überprüft Formulareingaben.
- SPIP kann jetzt Tschechisch.

Und die Korrekturen ...

- Bearbeiten-Leiste wird in Safari angezeigt
- Thumbnails behalten den transparenten Hintergrund ihres Originals.
-Mit #ENV übernommene Variablen werden auf Sicherheit geprüft, d.h. die Übergabe von Javascript und PHP-Code wird verhindert.
- Die globalen Variablen werden besser geprüft.
- Mit dem Kriterium {mode=image} in der Schleife DOCUMENTS können die Symbole für den Dateityp abgerufen werden.
- Der SPIP-Tag [<imgX>->url] wurde um Fehler bereinigt.

Anleitungen zum Update:
http://www.spip.net/fr_article1318.html (Französisch)
http://www.spip.net/en_article2154.html (Englisch)

Viel Spaß mit SPIP 1.83,
klaus++

-------- Original-Nachricht --------
Betreff: [Spip-Ann] SPIP 1.8.3
Datum: Sun, 12 Mar 2006 11:47:05 +0100
Von: James <james@rezo.net>
An: spip-ann@rezo.net

Bonjour à tou(te)s !

La version 1.8.3 de SPIP est disponible à l’adresse :
      http://www.spip.net/fr_download

C’est une version de maintenance, c’est-à-dire qu’elle corrige plus
qu’elle n’apporte de nouvelles fonctionalités.

Cette version devient donc la nouvelle version stable. Elle introduit,
pour l’essentiel, des corrections de petits trous de sécurité, notamment
par l’intégration de la librairie "safehtml" afin de sécuriser les
formulaires publics et d’assurer que des gras mal fermés ne débordent de
partout (par exemple...)

- la langue tchèque fait son entrée

à noter aussi l’introduction de corrections diverses :

- apparition de la barre d’édition sur safari,
- les images réduites conservent un fond transparent si l’orignal en a un,
- les balises #ENV sont sécurisées par défaut, c’est à dire qu’on ne
leur permet pas de transmettre du code javascript ou php,
- les variables globales sont mieux contrôlées,
- le critère {mode=image} pour les boucles DOCUMENTS permet de
récupérer les vignettes,
- le raccourci [<imgX>->url] est déboggué.

Procédure de mise à jour :
      http://www.spip.net/fr_article1318.html

-- L’équipe de SPIP

_______________________________________________
spip-ann@rezo.net - http://listes.rezo.net/mailman/listinfo/spip-ann