Commit Graph

  • c4c915bcc4 不允许上传可执行文件 祁宁 2014-03-13 23:05:22 +08:00
  • 8c28fda456 fix #206 祁宁 2014-03-13 19:24:15 +08:00
  • 5dda5a5980 修复强制启用rewrite时可能被挡住的bug 祁宁 2014-03-13 13:44:37 +08:00
  • 625adb8395 修正某些存储型xss。。。个人认为有点鸡肋 祁宁 2014-03-13 12:25:23 +08:00
  • 3149169953 修正编辑器自动识别链接时可能错误地添加某些样式地bug 祁宁 2014-03-13 12:11:21 +08:00
  • a64a492886 在helper中引入security对象,建议插件中使用它,以降低xss风险 祁宁 2014-03-12 15:14:04 +08:00
  • 7ee9b8b60a 修正使用不合法的utf-8字符串导致的数据判断错误 祁宁 2014-03-12 12:58:44 +08:00
  • f7cb1a1d49 修正电子邮箱过滤不严可能造成的xss 祁宁 2014-03-12 11:29:54 +08:00
  • 90e2c08542 修复个人资料昵称可能导致的xss 祁宁 2014-03-11 23:29:58 +08:00
  • 94e32784e1 Merge branch 'master' of https://github.com/typecho/typecho 祁宁 2014-03-11 21:18:37 +08:00
  • a58e564bb7 修正验证参数不严导致的可能泄漏路径 祁宁 2014-03-11 21:18:16 +08:00
  • 6e92b4d7ce fixed default theme retina support fen 2014-03-11 20:23:29 +08:00
  • e4c62b85f1 fixed retina support fen 2014-03-11 20:02:35 +08:00
  • 4610ee8b70 Merge branch 'master' of https://github.com/typecho/typecho 祁宁 2014-03-11 19:40:38 +08:00
  • 1a51276b3d 修正用户昵称修改时可能造成的xss 祁宁 2014-03-11 19:40:07 +08:00
  • f4ca780f16 编辑器图标适配 retina fen 2014-03-11 19:08:46 +08:00
  • 9f44b4bf67 顺便加上table ShingChi 2014-03-11 18:54:40 +08:00
  • bde86574b8 修正注册时可能造成的信息泄漏 祁宁 2014-03-11 15:43:31 +08:00
  • 1dba99b74a 不同标签不同结束符 ShingChi 2014-03-11 15:33:18 +08:00
  • d9746ef847 Merge pull request #1 from typecho/master ShingChi 2014-03-11 15:23:15 +08:00
  • a4f93e0231 为文件上传加入token保护 对文件名做更加严格的过滤 祁宁 2014-03-11 15:20:54 +08:00
  • fa7bc750f0 笔误。。。 祁宁 2014-03-11 14:45:21 +08:00
  • e3095acfc3 fix #203 祁宁 2014-03-11 11:28:08 +08:00
  • 31a59be5e6 fix #204 祁宁 2014-03-11 11:16:12 +08:00
  • 37c67e7de2 修正ip地址和agent没有过滤可能导致的xss漏洞 祁宁 2014-03-11 11:04:12 +08:00
  • c3e8abe333 修正模版没有限制造成在某些情况下的路径泄漏 祁宁 2014-03-11 09:45:24 +08:00
  • 1d77ca0ef9 修复下 ShingChi 2014-03-10 21:55:29 +08:00
  • 98d2433620 修正用户注册没有过滤用户名,导致的xss存储型漏洞 祁宁 2014-03-10 21:31:07 +08:00
  • 5dc5cfb906 修正waring 导致的路径泄漏 祁宁 2014-03-10 21:14:50 +08:00
  • 0d30d33aa3 修正泄露路径的漏洞 祁宁 2014-03-10 21:05:20 +08:00
  • da1989c6e0 fix whitespace ShingChi 2014-03-10 20:57:41 +08:00
  • 51c2864fa6 让上下文链接样式更自由 ShingChi 2014-03-10 20:38:20 +08:00
  • a7e4a8e120 修正ace安装 祁宁 2014-03-06 10:48:42 +08:00
  • 90a3f44399 fix #199 joyqi 2014-03-04 21:15:44 +08:00
  • 97d0d11a94 拼写错误 joyqi 2014-03-04 00:54:44 +08:00
  • bfa9fc2553 修复删除附件不能的bug joyqi 2014-03-04 00:50:32 +08:00
  • 78760beeea 更加优秀的预览cache joyqi 2014-03-03 15:25:10 +08:00
  • 8aa706fd49 去掉对ip的检测,因为再某些多出口的网络环境中可能存在多个ip来回切换的情况 joyqi 2014-03-01 17:29:32 +08:00
  • 7ccd45dd87 修正分类修改bug joyqi 2014-03-01 13:27:10 +08:00
  • 1f5b276d19 修正分类输出错误 joyqi 2014-02-28 23:01:21 +08:00
  • 7b52118457 增加超时时间 joyqi 2014-02-28 17:03:21 +08:00
  • ee4d86766a 修复安装界面按钮问题 fen 2014-02-28 15:54:24 +08:00
  • 930c595ae5 增加多语言控制变量 joyqi 2014-02-28 10:53:03 +08:00
  • 6de401ab49 防止跨站 joyqi 2014-02-28 10:09:42 +08:00
  • a54c3db00f 安全转义 joyqi 2014-02-28 10:05:29 +08:00
  • de7b57c2cb fix #197 joyqi 2014-02-28 09:53:06 +08:00
  • 972e65d02b 全面增加security安全模块,保护免受跨站攻击 joyqi 2014-02-27 23:13:09 +08:00
  • 338ce99c7c fix #196 增加获取页面总数函数$this->getTotalPage joyqi 2014-02-27 14:04:43 +08:00
  • ac14a68937 修正一些注释 joyqi 2014-02-27 11:46:33 +08:00
  • 462e1b645f fix #193 joyqi 2014-02-26 14:21:41 +08:00
  • 4cd7184b5b 修正分类归档计数错误 joyqi 2014-02-25 11:58:20 +08:00
  • 8e7bf64397 修复多级分类后台显示错误 joyqi 2014-02-25 11:24:48 +08:00
  • bb331ec8a5 修正子分类的一系列问题 joyqi 2014-02-25 10:54:50 +08:00
  • 12fe71654d Merge branch 'master' of https://github.com/typecho/typecho joyqi 2014-02-24 18:56:11 +08:00
  • 854bfdafef 子分类支持 joyqi 2014-02-24 18:55:56 +08:00
  • dd3410f2b8 Merge pull request #191 from byends/master joyqi 2014-02-22 11:03:32 +08:00
  • 93137cf24b 删除多余的代码 byends 2014-02-22 10:43:46 +08:00
  • b4d1a3a067 fix markdown joyqi 2014-02-21 00:03:30 +08:00
  • 7ac6ca5546 将分类和标签分开管理,为后续支持子分类做准备 joyqi 2014-02-18 15:48:03 +08:00
  • 72f95bb428 增加ACE适配 joyqi 2014-02-18 15:36:58 +08:00
  • 273900d806 Merge branch 'master' of https://github.com/typecho/typecho joyqi 2014-02-18 10:14:34 +08:00
  • 948953eb33 修复拖拽效果 joyqi 2014-02-18 10:14:27 +08:00
  • 1e50409ce5 Merge branch 'master' of https://github.com/typecho/typecho fen 2014-02-18 10:01:35 +08:00
  • 554124570b 添加最大高度 fen 2014-02-18 10:01:28 +08:00
  • 5be3d08bd0 适配存储接口还是交由第三方插件 joyqi 2014-02-18 09:49:39 +08:00
  • 502cd5f7ca 准备对各应用引擎的存储进行支持 joyqi 2014-02-17 18:00:29 +08:00
  • 85bc868760 Merge branch 'master' of https://github.com/typecho/typecho joyqi 2014-02-17 14:38:24 +08:00
  • b6121f8b75 优化文件上传体验,可以上传多个文件,上传更加流畅 joyqi 2014-02-17 14:38:13 +08:00
  • 628dda2d8d Merge branch 'master' of https://github.com/typecho/typecho fen 2014-02-13 17:58:06 +08:00
  • 8b6f45662e 修复评论【取消】按钮样式 fen 2014-02-13 17:57:58 +08:00
  • a2090a3250 Merge pull request #181 from loftor-git/master joyqi 2014-02-12 17:58:34 +08:00
  • c056ba70fa fix #188 去掉所有不必要的require_once joyqi 2014-02-12 17:51:47 +08:00
  • 1ee0fa0805 Merge branch 'master' of https://github.com/typecho/typecho fen 2014-02-10 20:07:21 +08:00
  • 9b7c14e656 修复阅读设置页面的站点首页无法隐藏问题 fen 2014-02-10 20:07:14 +08:00
  • bf20d25984 添加autofocus属性 joyqi 2014-02-09 01:46:35 +08:00
  • fdf9196d58 fix #182 joyqi 2014-02-09 01:18:31 +08:00
  • 7c1ff3029b 增加HAVING语句方法 Loftor 2014-01-22 14:30:40 +08:00
  • 4ddd293f3d fix #168 joyqi 2014-01-11 23:29:06 +08:00
  • db3bfaa08e 尝试修复 #168 joyqi 2014-01-11 18:37:08 +08:00
  • 787c143949 Merge branch 'master' of https://github.com/typecho/typecho fen 2014-01-10 23:55:59 +08:00
  • 4e7f9a041a 将模板的中文标点全部替换成英文 fen 2014-01-10 23:55:04 +08:00
  • 68c4f7b912 修改更为准确的字符串处理函数 joyqi 2014-01-10 19:12:39 +08:00
  • daf8e1ee57 尝试修正 #168 joyqi 2014-01-09 17:04:10 +08:00
  • 8dbe128e33 fix #169 joyqi 2014-01-09 16:51:36 +08:00
  • 1859e92e86 fix #152 joyqi 2014-01-09 00:56:51 +08:00
  • aa56382207 fix #167 joyqi 2014-01-08 17:04:03 +08:00
  • a3f17fbadb 修正class joyqi 2014-01-08 15:21:28 +08:00
  • 64db5b53da fix #161 joyqi 2014-01-08 15:03:37 +08:00
  • ee42a9550d 一次取10篇日志 joyqi 2014-01-08 00:10:01 +08:00
  • 6a838279c6 修复遗漏样式 fen 2014-01-08 00:02:47 +08:00
  • c447a3087e 改进 timepicker 样式 fen 2014-01-08 00:00:16 +08:00
  • 851eb6b57d 剥离 .btn 样式 fen 2014-01-07 23:53:05 +08:00
  • 2f1624b71b Merge branch 'master' of https://github.com/typecho/typecho fen 2014-01-07 23:46:22 +08:00
  • c22ecae58a 改进 Issue #145 上传页面 fen 2014-01-07 23:41:29 +08:00
  • a21d13d4ed fix #166 joyqi 2014-01-07 22:54:25 +08:00
  • 9788c44819 修正全屏上传按钮 joyqi 2014-01-07 14:49:34 +08:00
  • b7ebd770f7 Merge pull request #165 from Lanfei/master joyqi 2014-01-06 22:08:27 -08:00
  • 47e54f201e 修复包含大写字母的邮箱获取Gravatar头像错误问题 Lanfei 2014-01-07 13:58:09 +08:00
  • bc7fd3e097 fix #150 fix #163 joyqi 2014-01-07 10:44:58 +08:00
  • 297c77d593 fix #162 joyqi 2014-01-06 00:52:14 +08:00