Renforcement de la sécurité et l’introduction de fonctionnalités de restauration robuste.
- Sécurité renforcée : 29 failles ont été corrigées, dont des injections SQL, des attaques XSS et des vulnérabilités CSRF.
- Fonctionnalités de restauration : il est désormais possible de restaurer des sauvegardes de manière fiable depuis l’interface d’administration, lors de l’installation, ou via le réseau depuis un autre wiki.
- Améliorations Bazar : une nouvelle action checkcontent permet de vérifier et de réparer les entrées, et les champs conditionnels sont mieux gérés.
- Modernisation du code : Le code a été mis à jour pour utiliser des classes PHP, Symfony Request et Prettier pour le formatage JS.
Notes de mise à jour :
- htmlPurifier est désormais activé par défaut (ca efface autre chose que des iframes ou du html simple).
- Certains gestionnaires JSONp ont été supprimés.
- Les opérations critiques nécessitent une requête POST avec un jeton CSRF.
- La restauration à distance demande une configuration spécifique sur le serveur distant (on doit pouvoir lancer un processus a part, donc avoir acces a php en ligne de commande).
Mise à jour est fortement recommandée pour sécuriser et améliorer votre installation YesWiki.