Commit Graph

64 Commits

Author SHA1 Message Date
joyqi a48f7ea48b fix #642 2017-10-31 23:56:20 +08:00
joyqi c056f6c895 fix #636 2017-10-30 11:50:35 +08:00
joyqi ac1c62a07d new release 2017-10-30 02:57:57 +08:00
joyqi a214977c83 release new version 2017-10-29 17:37:18 +08:00
joyqi 95e62ce30a Add a security check step before upgrade 2017-10-28 15:03:59 +08:00
joyqi ed0af49767 Add a switch for xmlrpc in general control panel. 2017-10-27 16:42:13 +08:00
joyqi e277141c97 fix #619
使用更好的方式保护安装文件,不再依赖session
2017-10-24 16:59:31 +08:00
joyqi 242fc1a4cb fix some minor bugs 2017-10-13 11:03:38 +08:00
joyqi eeedef972a fix pingback's security issue
ref: https://joychou.org/web/typecho-ssrf-analysis-and-exploit.html
2017-10-13 01:01:11 +08:00
joyqi 55c676d6a5 fix autoload 2017-09-15 01:44:43 +08:00
joyqi d953e32003 add delay binding
fix #601
2017-08-21 11:43:10 +08:00
joyqi 13fc1b7169 add validate meta info for the backup file 2017-08-18 11:09:46 +08:00
joyqi ac11ff4cc9 add mathjax support for markdown parser 2017-08-17 15:18:03 +08:00
joyqi c1584509e2 finish backup recovery 2017-08-17 12:28:29 +08:00
joyqi 9122d2ab49 支持在xmlrpc接口中使用原生的markdown语法 2017-04-25 12:44:08 +08:00
joyqi 42eb5c4744 Merge branch 'master' of github.com:typecho/typecho 2017-01-04 10:24:48 +08:00
joyqi 7653c5e0ff fix #522 2017-01-04 10:24:38 +08:00
joyqi 325f0e3486 fix #524 2017-01-02 19:09:00 +08:00
Meekdai c968abae08 解决BAE新版本不支持HTTP_BAE_LOGID变量获取导致BAE无法安装的问题 2016-10-26 00:20:29 +08:00
Desmond Stonie 53a2ce64b4 __TYPECHO_MB_SUPPORTED__ needs mb_get_info and mb_regex_encoding all exist 2015-06-27 12:41:22 +08:00
祁宁 5c0ed25684 支持自定义gravatar url前缀 2015-01-20 17:32:44 +08:00
祁宁 aa6e27b95d 修正php5.2语法 2014-10-10 16:20:51 +08:00
祁宁 136cf68e04 统一gravatar输出
增加__TYPECHO_SECURE__变量,强制使用https
2014-10-10 15:01:58 +08:00
祁宁 493eb47af3 fix #291
给token字符串加上扰码机制
2014-10-10 14:17:25 +08:00
祁宁 539f9fc9d0 增加一项反垃圾保护策略 2014-10-10 11:38:09 +08:00
祁宁 80de4900df fix #289
修正由于转义引号导致的在sqlite下查询失败错误
修正由于部分主机没有安装mb插件导致无法输出markdown文本的错误

fix #288

给expression增加参数$escape来控制是否转义语句
2014-10-09 22:19:22 +08:00
祁宁 52f7f3a29a 准备发布新版本 2014-10-09 16:30:34 +08:00
祁宁 bc12f48ac7 fix autop
add ParsedownExtra parser
2014-09-03 12:34:47 +08:00
祁宁 6551798e70 增加完整的语言支持
fix #278
fix #266
fix #265
2014-09-02 11:22:26 +08:00
祁宁 97d4902ce0 修改错误提示样式
更新slug name自适应宽度取法,修正在新版chrome下可能引起的bug
2014-09-02 00:38:56 +08:00
祁宁 99819643dd fix #249
fix #250
2014-05-27 10:44:14 +08:00
祁宁 1a1262caf5 1.0 beta version 2014-05-26 11:37:55 +08:00
祁宁 cee9c87d9e fix #228
disable fenced figures feature by MarkdownExtraExtended
2014-04-28 00:31:09 +08:00
祁宁 81f46ae06f 使用严等于来修复某些极端情况下密码可被绕过的漏洞 2014-03-15 22:50:17 +08:00
祁宁 15927ad775 增加token保护
防垃圾评论
2014-03-14 16:11:28 +08:00
祁宁 308c1beb16 修正撰写文章添加标签时可能出现的非法字符
修正cookie对数组的过滤不严
2014-03-14 15:09:34 +08:00
祁宁 7ee9b8b60a 修正使用不合法的utf-8字符串导致的数据判断错误 2014-03-12 12:58:44 +08:00
祁宁 a7e4a8e120 修正ace安装 2014-03-06 10:48:42 +08:00
joyqi 972e65d02b 全面增加security安全模块,保护免受跨站攻击 2014-02-27 23:13:09 +08:00
joyqi 462e1b645f fix #193 2014-02-26 14:21:41 +08:00
joyqi 854bfdafef 子分类支持 2014-02-24 18:55:56 +08:00
joyqi 502cd5f7ca 准备对各应用引擎的存储进行支持 2014-02-17 18:00:29 +08:00
joyqi c056ba70fa fix #188
去掉所有不必要的require_once
2014-02-12 17:51:47 +08:00
joyqi 68c4f7b912 修改更为准确的字符串处理函数 2014-01-10 19:12:39 +08:00
joyqi 2b9cf7755a 增加站点url设置功能,并且当站点url地址发生变化时,可以让用户以新地址正常登录后台并修改站点url
修正http://forum.typecho.org/viewtopic.php?f=4&t=4708 提到的问题
2013-12-20 00:11:34 +08:00
joyqi 59e01860d1 0.9版本修正 2013-12-12 11:20:25 +08:00
joyqi c773d9e6cc 升级版本,准备发布新的修正版 2013-12-12 11:18:39 +08:00
joyqi 5b561a246c fixed #112 2013-12-10 12:02:46 +08:00
joyqi c1c2a2dce2 fixed #103
fixed #104
fixed #105
2013-12-06 16:54:10 +08:00
joyqi 55fb9e0189 继续fix 2013-12-02 10:21:00 +08:00