WordPress 2.0.8与于北京时间2007年2月6日6点43分正式发布。
WordPress 2.0.8和WordPress 2.0.7相比修改不大,主要有以下几点:
- 在设置->永久链接页面里,当更新永久链接结构时WordPress如果检测到.htaccess文件无法写入的时候会给出要写入.htaccess文件的内容,要求用户自行将这段代码写入.htaccess文件中。这段内容以前没有做html实体化处理,现在使用wp_specialchars()函数处理以便这段内容能正确显示出来。#3523, [4789]
- 建立查询字符串的时候,对每一项进行检测,如果不是scalar的话就跳过。所谓scalar,PHP文档的is_scalar()部分翻译成标量,指整型、浮点型、布尔型、字符串等普通类型,而非数组、对象等复杂类型。这或许可以防止一些攻击。[4826]
- 在WordPress打开远程文件时的加强安全检测。[4827]
- 在永久链接结构中包含目录名的时候,比如"/%category%/%year%/%postname%/",直接访问"http://abc.com/wp-rss2.php"这样的地址得不到正确的feed内容。不过好像很少有人用这样的feed地址吧。#3214, [4839]
- cache模块和数据库模块增加对PHP 5.2的支持。[4841]
- 还有其他一些typo error(拼写错误)。
- Akismet更新到2.0版。
更新不大,没什么要紧的漏洞,除了第二条和第三条。i18n部分没更新,所以中文包也不需要更新。我直接上传/wp-includes/version.php完事,反正也快要升级WordPress 2.1了。
这次发布静悄悄的,也没在官方Blog上写个发布说明。唉,WordPress 2.0.x的时代真的已经结束了,WordPress 2.1.x的时代已经来临了。我也应该考虑升级到WordPress 2.1了。WordPress 2.0.x还要维护到2010年,但是随着大家开始转用WordPress 2.1,插件和模板的开发者们也会转向2.1平台的。如果失去了各种插件的支持,谁还会用2.0.x系列呢。
Update:汗,忘了补上WordPress 2.0.8的下载地址了。WordPress的各个release版本都可以在http://wordpress.org/download/release-archive/下载到。而且最好下载tar.gz文件的,因为网站上给出的MD5码是tar.gz文件的。而且,Windows下WinRAR打开tar.gz文件并没有什么问题,Linux/UNIX下就不用说了。
yskin,准备什么时候升级到2.1啊,难道是准备坚持到2.010?:smile:
2.0.x的时代过去了
你第一个汉字就是个typo error. hehe
收到,汗,改过。
帅哥,看了下开发路线图,2.0.8没开发完嘛。他砸就release了呢?
不知道,或许是WordPress开发组没顾及到。
Roadmap只是路标的意思,为啥都爱翻译成路线图?
俺不清楚,别人这么说,俺也就这么说了。
恩,查了一下,确实是路标。
改正之。
汗,我还是不升级了..
大哥 我不理解为什么2.08比2.1出的还晚那?我想加些wordpress的qq可是找不到阿
两个版本是不是差别很大阿
不同系列而已,Firefox 1.5.0.9也是在Firefox 2.0之后才推出的啊。
中文包什么时候弄出来?