Software-update: phpBB 2.0.20

De ontwikkelaars achter phpBB hebben zojuist versie 2.0.20, koosnaam 'Golden Super Furry Linen', van hun gelijknamige open-source forumsoftware uitgebracht. De verschillende downloads kunnen op deze pagina worden gevonden. Het programma maakt gebruik van PHP en MySQL om berichten op te slaan, te bewaren en op te halen. Naast MySQL worden ook PostgreSQL, Microsoft SQL Server 2000 en Microsoft Access als databasesoftware ondersteund. In deze release zijn enkele bugfixes doorgevoerd en is de mogelijkheid toegevoegd om het aantal zoekopdrachten per gebruiker te beperken. Handig als dit teveel resources van de server vraagt. Het complete changelog ziet er als volgt uit:

Fixed:
  • Prevent login attempts from incrementing for inactive users
  • Do not check maximum login attempts on re-authentication to the admin panel - tomknight
  • Regenerate session keys on password change
  • retrieving category rows in index.php (Bug #90)
  • improved index performance by determining the permissions before iterating through all forums (Bug #91)
  • Better handling of short usernames within the search (bug #105)
  • Send a no-cache header on admin pages as well as normal board pages (Bug #149)
  • Apply word censors to the message when quoting it (Bug #405)
  • Improved performance of query in admin_groups (Bug #753)
  • Workaround for an issue in either PHP or MSSQL resulting in a space being returned instead of an empty string (bug #830)
  • Correct use of default_style config value (Bug #861)
  • Replace unneeded unset calls in admin_db_utilities.php - vanderaj
  • Improved error handling in modcp.php
  • Improved handling of forums to which the user does not have any explicit permissions - vanderaj
  • Assorted fixes and cleanup of admin_ranks.php, now requires confirmation of deletions
  • Assorted fixes and cleanup of admin_words.php, now requires confirmation of deletions
  • Addition and editing of smilies can no longer be performed via GET, now requires confirmation of deletions
  • Escape group names in admin_groups.php
Security:
  • Replace strip_tags with htmlspecialchars in private message subject
  • Some changes to HTML handling if enabled
  • Escape any special characters in reverse dns - Anthrax101
  • Typecast poll id values - Anthrax101
  • Added configurable search flood control to reduce the effect of DoS style attacks
  • Changed the way we create "random" values for use as keys - chinchilla/Anthrax101
  • Enabled Visual Confirmation by default
Changed:
  • Changed handling of the case where a selected style doesn't exist in the database
  • Changed handling of topic pruning to improve performance
  • Changed default forum permissions to only allow registered users to post in new forums
[break]
phpBB 2.019 screenshot (resized)
Versienummer 2.0.20
Website phpBB
Download http://www.phpbb.com/downloads.php
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

07-04-2006 • 22:38

18

Submitter: PenguinPower

Bron: phpBB

Update-historie

10-04 phpBB 3.3.15 12
22-11 phpBB 3.3.14 3
04-09 phpBB 3.3.13 22
06-'22 phpBB 3.3.8 0
08-'20 phpBB 3.3.1 46
01-'20 phpBB 3.3 12
05-'19 phpBB 3.2.7 8
05-'19 phpBB 3.2.6 8
11-'18 phpBB 3.2.4 0
01-'18 phpBB 3.2.2 0
Meer historie

Reacties (18)

18
18
3
0
0
14
Wijzig sortering
Hmmm.. nog altijd geen php5 ondersteuning? :'(

<edit> klok/klepel? werkt het inmiddels wel?
ShaneV/CyberArt: thnx</edit>
Dat had ie toch al gekregen vanaf 2.0.19?
I've been told by my hosts that they're upgrading the server to use PHP version 5. Will this cause any problems with my phpbb installation???
---
Depends - if you're not running version 2.0.19, yes. Otherwise, it shouldn't, provided that they (your host) don't install PHP5 incorrectly (i.e., skip installing all the correct modules).
bron
Anoniem: 58485 8 april 2006 04:02
Er zijn nog steeds fikse exploits voor beschikbaar voor 2.0.19. Voor zover tot admin control van een forum ben ik nog niet tegengekomen. En ook om maar zeker te zijn dat iemand access krijgt tot admin panel maak ik gebruik van een password protected directory die zich popupt op het moment van klikken op je administration panel. Dit geeft net dat beetje security meer :Y)
Is er een manier om de beveiliging van je forum te laten checken? Zeg maar analoog aan een poortscan die openstaande poorten op je computer scant?
Ik heb helaas wel eens een root-kit gehad op een server waar alleen maar phpBB draaide... Welliswaar een oude versie van een forum wat ik niet beheerde, maar toch.

phpBB staat nou niet bekend als veilig zeg maar.
Bor Coördinator Frontpage Admins / FP Powermod 7 april 2006 23:54
Nog steeds geen zomertijd ondersteuning waardoor elke user zelf de tijd in zijn profiel moet aanpassen of je een hack / mod moet gebruiken welke over het algemeen het probleem maar half oplossen.
Ik weet ook niet of dat nog zal komen. phpBB 3.0 zal binnenkort in betafase gaan, welke veel uitgebreider zal zijn dan het huidige (outdated) phpBB 2.0x
aha daar is 2.2 dus gebleven, volgens mij was die al in ontwikkeling toen ik het 2 jaar geleden (november 2004) nog gebruikte.
offtopic:
November 2004 is krap 1,5 jaar geleden, hoor :)
Mmm, ik krijg hem hier niet binnen via sourceforge. :?
Straks nog maar eens proberen.
Vind het toch nog steeds voor de wat kleinere fora een mooi product. Ben erg benieuwd naar versie 3.x. :)
Ergens vind ik het toch ook geschikt voor grotere fora. Maar ik ben benieuwd naar 3.0 Iig fijn dat het OSS is, lekker gratis en vrij an te passen. :Y)
Ik gebruik het toch op een niet zo klein forum en het draait perfect. heb ondertussen wel een hoop mods geinstalleerd maar de meeste functionaliteit daarvan word in de toekomst toch toegevoegd in de 3.0
Het grootste forum van de wereld maakt gebruik van phpbb ;)

(Moet er wel bij zeggen dat dat inmiddels flink gehacked is om de bizarre hoeveelheden data aan te kunnen)
Ik gebruik altijd: http://www.simplemachines.org/

Zijn er nog grote verschillen? kost nl. ook niks
Ik zou willen dat ze de zoekmachine eens herschreven. Als je die vergelijkt met die van GoT is hij echt heel erg slecht.

Op dit item kan niet meer gereageerd worden.