Habari הוא כיום אולי החלופה הטובה ביותר לריצה בבלוג ושלא יצטרך להשתמש ב< strong> וורדפרס לעשות את זה.
זה קל להתקנה ולשימוש, בדיוק כמו וורדפרס, ומעבר לזה צריך להיות די מהיר וחלק.
Habari כולל פנל ניהול כדי לסייע למנהלי אתרים להגדיר ולצבוט אותו, גם בעת שנתן להם לבצע שינויים גדולים באמצעות ערכות נושא ותוספים.
המערכת כולה מקודדת היטב, כוללת בסיס קוד OOP מקצועי, הוא פיתח בגלוי בתוך הקהילה, ומגיעה עם רב באתר ותמיכה בריבוי מסד הנתונים.
חשבונות המשתמשים מרובים עם הרשאות שונות יכולים להיות התקנה, ועורך WYSIWYG יאפשר למשתמשים להקליד במהירות וסגנון המאמרים שלהם.
ניתן גם להוסיף דפים סטטיים, וכדי לעזור בחיפוש, תיוג תוכן נתמך גם כן.
בסך הכל Habari מספק פתרון מודרני ויפה לבלוגים האישיים והעסקיים שלך, כלי אתה יכול גם להשתמש בהתקנים ניידים במידת צורך אי פעם
תכונות :.
- התקנה קלה
- לוח מחוונים מנהל
- ניהול דפים ופוסטים בבלוגים בנפרד
- תוכן יבוא מבלוגים אחרים
- ארכיטקטורה מודולרית
- ליבה מונחה עצמים
- מסד נתונים רבים
- הפצת תוכן
- ערכות נושא
- Plugins
- ניהול משתמשים קל
- Multi-אתר
- תוכן תיוג
תמיכה
מה חדש בהודעה זו:
- גרסת PHP 5.3 אינה נתמכת עוד על ידי קבוצת PHP, והוא גם אינו נתמך על ידי Habari. PHP 5.4 נדרש כעת.
- יש כמה תיקוני באגים ושני תיקוני אבטחה חשובים בהודעה זו.
- התקנה
תוקנה בעיה ב- Windows שעלולה לשבור את .
מה חדש בגרסה 0.9:
- תמיכה הוסרה עבור PHP 5.2. הגרסה נתמכת המינימלית של Habari היא כעת 5.3.3.
מה חדש בגרסה 0.8:.
תמיכה עבור נושאי ילד
- . אבטחה משופרת
מה חדש בגרסת 0.7.1:
- תיקון באג בנושאים הקשורים לכניסת דפדפנים מסוימים ו מפגשי PHP.
- תמיכה משופרת לצפייה בתמונות בממגורות מרובות.
- AutoP כבר לא מעצב תגי הסקריפט ב- HTML.
- שיפורים לתבנית תצוגת תג (בMzingi ופחם).
מה חדש בגרסת 0.7-RC3:
-
אבטחה:
- באג בסינון URL יכול להרשות לXSS לנצל.
- שיפורים:
- לשפר את יכולתם של תוספים וערכות נושא להגיב לשדרוג.
- עיבוד חוזר ממשק המשתמש עבור מניפולציה בלוקים ואזורים.
מה חדש בגרסת 0.7-RC2:
-
אבטחה:
- באג בסינון של תכונות href של & # x3c; & # x3e; תגים בהערות היו מאפשרים לנצל XSS.
- של מגיב שדה לא הפשיט נאות של כל HTML. בשילוב עם הבעיה הנ"ל זה היה יכול להסתיים בXSS לנצל.
- & # x3c; img & # x3e; תגים בהערות "טוהרו" גרועים, ומאפשר XSS פוטנציאל לנצל.
- באגס:
- נושא שהיה יכול להסתיים באובדן נתונים אם אתה ניסית להתקין מחדש Habari עם הווה מסד נתוני SQLite הקיים דווח ב# 1,412. תיקון מהוסס נעשה בr4919.
- שיפורים:
- הדרישה הציגה בRC1 שנושאים להוסיף & # x3c; x3e כיתה & #; הכרזה לקבצי מידע XML שלהם הוסרה, שם המחלקה צריך להיות עכשיו באותו אופן כמו זה של תוספים-מזוהה אוטומטי. שים לב שאתה עדיין צריך להסיר את הכרזת THEME_CLASS בקובץ theme.php שלך.
מה חדש בגרסת 0.6.6 / 0.7-RC1:
-
אבטחה:
- באג בסינון של תכונות href של & # x3c; & # x3e; תגים בהערות היו מאפשרים לנצל XSS. קבוע בr4912
- של מגיב שדה לא הפשיט נאות של כל HTML. בשילוב עם הבעיה הנ"ל זה היה יכול להסתיים בXSS לנצל. קבוע בr4193
- & # x3c; img & # x3e; תגים בהערות "טוהרו" גרועים, ומאפשר XSS פוטנציאל לנצל. קבוע בr4914 וr4915
- באגס:
- שיפורים כמו כן, כמעט בכל היבט של Habari היה ותיקוני באגים; תמיכת DB, AtomPub, ACL, FormUI, המתקין, admin (אשר מוגש כעת כHTML5), בינאום. ראה את רשימת הנושאים סגורה מאז 0.6.
- משופרת ההתקנה.
- קבוע באג ACL כדי שניתן יהיו מוגבלים למשתמשים עריכה רק פרופילים שלהם.
- לשפר את עדכון סכמת מסד הנתונים על SQLite.
- תפסיק מחברים דריסת שינויים שנעשו על ידי חוקרים אחרים באתרים מרובים משתמשים.
- תיקוני באגים ושיפורים לסילו תקשורת Habari.
- אפשר אחזור של הודעות שהוזמנו על ידי ערכי מידע הודעה.
- שימוש בAtomPub, תמיכת יצירת ההודעות שנכתבו על טיוטה ותגי עריכה.
מה חדש בגרסה 0.7-dp3:
-
אבטחה;
- תיקון אחת עבור פגיעות אבטחה קטנות שנכללו בHabari 0.6.5.
- תיקונים לשלוש פגיעויות אבטחה פוטנציאליות שנכללו בHabari 0.6.6.
- באגס:
- שגיאות שנוצרו על ידי מידע לא חוקי בקובץ XML תוסף כעת נתפסו כראוי: r4575 ו# 1,240
- עדכון סילו Flickr כך שזה אפשרי לתרגם מחרוזות: r4620 ו# 1337, r4626 ו# 1,339
- תקן & quot; המטמון & quot; פוסט סטטוסים, כך שהוא משקף מצב פוסט נמחק כראוי: r4634
- התעלם ערכי תפריט, טיוטות שנשמרו אוטומטית, ותיקונים בעת יבוא מבסיס נתונים וורדפרס מודרניים: r4677 וr4678
- שיפורים:
- פונקציות ucfirst וlcfirst מרובות-מודע: r4587
- Update בודק כעת מבוצעים באמצעות CronJob, ולא על כל בקשה לדפי לוח מחוונים וערכות נושא: r4587 וr4609
- str_replace המרובה-מודע וstr_ireplace: r4600
- ucwords המרובה-מודע: r4601
- הוסף את היכולת לטעון מחסנית Habari לחלוטין, אבל לא לבצע את הבקשה באמצעות מתמיד SUPPRESS_REQUEST: r4607
- בכוח לבטל תוסף אם זה אינו קיים כאשר נטענים תוספים: r4611
- שיטות הוסף לפלט הורו רשימות של מבנה אוצר מילים: r4615 וr4616
- באי כוח HTTP תמיכה בכל חיבורי RemoteRequest: r4625, r4626, וr4629
- הצג את סיבת חיבור למסד נתונים נכשל אם קבוע DEBUG מוגדר: r4645
- הוסף לא: אפשרות קליע בעת אחזור הודעות באמצעות הודעות :: לקבל (): r4672
- עדכון Framework CSS תכנית האב ל גרסת 1.0: r4673
- הסרת מגבלות מסוימות על פרמטרים נוספים שספקה בעת תחזור ספירה חודשית של הודעות עם הודעות :: לקבל () - LIMIT וorderby: r4675 וr4676
פונקציות
פונקציה
מה חדש בגרסה 0.6.6:
- אבטחה:
- בתנאים מסוימים את נתיב הקובץ המוחלט יכול להיות חשוף. קבוע בתיקוני r4654 לr4662.
- באגס:
- משתמשים לא הצליחו ליצור ספריות יותר מרמה עמוקות יותר מ/ משתמש / קבצים / בקובץ Habari סילו. קבוע מהדרגה ראשונה בr3623 תא המטען והתמזג בr4664.
- חלק מהמשתמשים לא הצליחו להעלות את הקובץ הראשון לספרייה ריקה בקובץ Habari סילו. קבוע מהדרגה הראשונה בr3553 תא מטען ועכשיו r4665.
מה חדש בגרסת 0.6.5:
- נושא ביטחוני מאוד קטין התגלה זה שבוע שאיפשר לתוקף לאפס את הסיסמה של כל USER_ID הוא יכול היה לנחש, מפעילה הדוא"ל איפוס למשתמש המושפע.
מה חדש בגרסת 0.6.4:
- בעיות אבטחה אחדות תוקנו, הרציני ביותר שלהן כרוך בעריכה הישירה של תגובות בממשק הניהול. קישור אינו סגור כהלכה בתגובה ייקח מנהלי לחיצה על תיבת הסימון לתגובה הבאה לכתובת האתר בקישור. הבאג הזה הוא קבוע, והעריכה הישירה הועברה מקוד ליבה לתוסף.
- מחלקה נוספת של בעיות אבטחה קבועות כרוכה בהעלאה של הרשאות למשתמשים מחובר. בשל טעויות בירושה של פוסט הרשאות, משתמשים ובמקרים מסוימים יכולים לקבל גישה להודעות שלא צריך יש להם גישה. כל המקרים הידועים של זה תוקנו.
- PHP בצע שינויים בגרסאות 5.3.1 5.2.12 ושישפיעו על אופן גישה למסד נתונים מתבצעת. זה שבר Habari עבור כל המשתמשים שהמארחים שדרגו לאחד מהגרסות אלה. Habari 0.6.4 משלב תיקונים כדי לעקוף שינויים אלה תוך שמירה על תאימות עם גרסאות קודמות של PHP.
מה חדש בגרסה 0.6.3:.
- אפשר ערכים ללא תגים
מה חדש בגרסה 0.6.2:
- השתמש בPOST במקום GET לקישור לאיפוס סיסמא
- הגן על מתקין מהזרקת SQL
מה חדש בגרסת 0.6.1:.
- 1,100 תיקוני באגים ושיפורים
- . תמיכת PostgreSQL משופרת
מה חדש בגרסת 0.6:
- תמיכה
(רשימות בקרת גישה) ACL הוא הציג. עם ACL, לא רק שיש לי Habari תמיכה למשתמשים, תמיכת קבוצה נוספה. קבוצות ניתן להקצות זכויות ספציפיות המגבילות את מה חלקיו של האתר שלך קבוצות חברים יכולים לגשת, החל רק להיות מסוגל לקרוא ולהגיב על הודעות שפורסמו (משתמשים אנונימיים) כדי להיות מסוגל לעשות שום דבר באתר (המנהלים), וכל מה ש בין לבין. תמיכה זו היא שקופה לחלוטין לאתרים למשתמש יחיד, אבל יכולה להפוך את החיים הרבה יותר קלים לאתרים עם מספר מחברים וכיתות משתמש.
- חל שיפור לממשק הניהול.
- אתרים שמשתמשים בSQLite כמאגר האחסון צריך לראות עלייה בביצועים.
- UTF8 שופרה. עבור משתמשים קודמים של Habari, חלק מתהליך השדרוג הוא להבטיח את מסד הנתונים הוא ניצול UTF8 כראוי.
- תמיכה עבור HiEngine, מערכת בניית תבנית הנושא של Habari, שופרה. עכשיו יש לי יוצרי נושא האפשרות של יצירת ערכות נושא נראה טובים או באמצעות שיחות גלם PHP, או בניית תבנית HiEngine.
- תמיכת עזרה לplugins בממשק הניהול.
- תמיכת תג עדיין נבנתה ב, אבל מגירת התג הועברה לתוסף כדי לשפר את ביצועי הדף לפרסם לאתרים עם מאות תגים.
- בפורמט של קובץ התצורה של Habari השתנה. למי שלא השאיר אותו לכתיבה, השדרוג יהיה שקוף. למי שעשו את זה לקריאה בלבד, מומלץ שייעשה לכתיבה לפני השדרוג, ולאחר מכן קבע חזרה לקריאה בלבד. אם אתה לא רוצה לעשות את זה, ראה את הוראות שדרוג לפרטים.
- היבואן Serendipity מתארח כעת במאגר תוספות Habari, ולא ספינות כבר עם Habari. היבואן עבור WordPress מסדי נתונים דרך הגרסה 2.7.1 כלול. היבואן היה שיפורים רבים בגרסה זו.
- Habari עכשיו ספינות עם תוסף שמאפשר לך ליצור הודעות פרטיות. עם התוסף הזה מופעל, אתה יכול לעשות פוסט זמין לקריאה בלבד לקבוצה נבחרת של קוראים.
תמיכה
מה חדש בגרסת 0.5.2:
- תיקוני אבטחה
מה חדש בגרסת 0.5.1:
- יש ממשק ניהולי חדש, בשם האהבה מונולית
דרישות :
- גבוה PHP 5.4 או
תגובות לא נמצא