コミットメタ情報

リビジョン3fa5ca01b8c36d7527ef9f46924a2c5c79de96c7 (tree)
日時2006-06-12 00:35:52
作者henoheno <henoheno>
コミッターhenoheno

ログメッセージ

Unified with en contents

変更サマリ

差分

--- a/UPDATING.txt
+++ b/UPDATING.txt
@@ -1,57 +1,58 @@
11 PukiWiki UPDATING
2-$Id: UPDATING.txt,v 1.37 2006/06/03 07:10:39 henoheno Exp $
2+$Id: UPDATING.txt,v 1.38 2006/06/11 15:35:52 henoheno Exp $
33
44
5-互換性に関する記述
6-==================
5+リリース間の互換性に関する記述
6+==============================
77
88 PukiWiki 1.4.7: PukiWiki 1.4.6 との非互換点
99
10- 1. 管理者パスワード($adminpass)のデフォルト値の変更
11- デフォルト値が "pass" から、"絶対に失敗する文字列" に修正されました。管
12- 理者が適切な値を設定するまでは永遠に判定に失敗します。
13- ※1.4.6のパスワードはそのまま使用できます。
14- ※1.4.6以降、パスワードの保存形式は変更されています。
10+ 1. 管理者パスワード($adminpass)のデフォルト値が "pass" から、"(判定に絶対
11+ に失敗する文字列)" に修正されました。
12+ ※PukiWiki 1.4.6 のパスワードは 1.4.7 に移行できます
13+ ※PukiWiki 1.4.6 以降、パスワードの保存形式は変更されています。
1514 (See BugTrack/709)
1615
17- 2. コマンド実行機能の仕様変更
18- ページが更新される度に、"管理者が指定したコマンド" をサーバー内部で実行
19- するためのグローバル変数($update_exec)は、定数(PKWK_UPDATE_EXEC)になり
20- ました。
21-
22- グローバル変数にコマンド文字列を格納している場合、悪意のある第三者が作成
23- したプラグインなどによって、値を動的に改変される可能性があります。
16+ 2. "ページが更新される度に、プログラムをサーバー内部で実行する機能" の実装
17+ は、今後グローバル変数($update_exec)ではなく定数(PKWK_UPDATE_EXEC) を使
18+ 用します。
19+
20+ 悪意を持った(しかし読み辛い)プラグインを使わざるをえない様に、誰かがあな
21+ たに仕向けた場合、$update_exec を書き換えるだけでそれが実現可能です。
22+ ("OSコマンドインジェクション" と呼ばれる脆弱性につながります)
2423
25- 3. 初期コンテンツの名称変更
26- マルチバイト文字列に依存したファイル名が初期コンテンツに含まれていた問題
27- を解消した結果、以下のページの名称が変更されました。過去のバージョンで作
28- 成していたコンテンツを 1.4.7 に移植する場合、これらのページを忘れずに設
29- 置し、"凍結"して下さい。
24+ 3. 初期コンテンツ:
25+ (See BugTrack2/118)
3026
31- "整形ルール" => "FormattingRules"
32- (編集時のリンクから参照されています)
27+ (ja)
28+ マルチバイト文字列に依存したファイル名が初期コンテンツに含まれていた問
29+ 題を解消した結果、以下のページの名称が変更されました。
30+ "整形ルール" => FormattingRules (編集時のリンクから参照されています)
31+ "ヘルプ" => Help (上下のナビゲーションから常に参照されています)
3332
34- "ヘルプ" => "Help"
35- (上下のナビゲーションから常に参照されています)
33+ また、以下のページは添付されなくなりました。
34+ "InterWikiテクニカル" => "InterWiki" (内容を集約)
35+ "日本語" (削除)
3636
37- また、以下のページは添付されなくなりました。
37+ (en)
38+ 以下のページ名が修正されました。
39+ "FormatRule" => "FormattingRules"
3840
39- "InterWikiテクニカル" => "InterWiki" (内容を集約)
40- "日本語" (削除)
41+ また、設定 "$rule_page" は "Text Formatting Rules"(※存在しないページ)
42+ ではなく "FormattingRules" をデフォルトで指定する様になりました。
4143
42- (See BugTrack2/118)
44+ これらの新しいページを追加する場合、忘れずに"凍結"して下さい。
4345
44- 4. 下記のファイルが添付されなくなりました。
46+ 4. ファイル: 下記のファイルが添付されなくなりました。
4547 pukiwiki.php : 必要であれば index.php をコピーしてお使い下さい。
4648 skin/default.js : どこからも利用されていませんでした。
4749
48- 5. 脚注に埋め込まれていた "脚注そのもの(文字列)" は、今後は全文ではなく、
49- 決められた文字数だけ出力されます。 (See BugTrack/420)
50+ 5. 脚注: 脚注のリンクに埋め込まれていた "脚注そのもの(文字列)" は、脚注全
51+ 文ではなく、決められた文字数だけ出力します。 (See BugTrack/420)
5052
51- 6. 以下の付プラグインは、$non_list(一覧しないパターン) に合致するページを
52- 表示しなくなりました。
53+ 6. プラグイン: 以下の付プラグインは、$non_list(一覧しないパターン) に合致
54+ するページを表示しません。 (See BugTrack2/140, BugTrack2/175)
5355 attach, popular, related, touchgraph, yetlist
54- (See BugTrack2/140, BugTrack2/175)
5556
5657
5758 PukiWiki 1.4.6: PukiWiki 1.4.5_1 との非互換点
旧リポジトリブラウザで表示