XYCMS 8.0.3版本發(fā)布
更新詳情
基于插件開發(fā)的Nuget包發(fā)布,數(shù)據(jù)庫項目更名為NetDatory,便于Nuget發(fā)布
文檔完善:如何開發(fā)插件和模板,增加詳細教程
云服務(wù)插件功能增強,增加許可證管理,增加申請許可證和驗證許可證接口
安裝界面增加許可證填寫流程
數(shù)據(jù)庫升級界面增加許可證有效期驗證流程
Jquery由原
1.9.1
更新至3.6.0
vue框架由原
2.5.16
更新至穩(wěn)定版2.6.14
Bootstrap由原
4.1
更新至4.6
增加垮域防范并實踐CSRF,相關(guān)接口修改為POST
增加會員推薦人機制,功能完善
實現(xiàn)用戶注銷(銷毀)功能,注銷后當前用戶不可再進行登錄
增加實體軟刪除功能
安全修復(fù):修正手機號驗證碼登錄窮舉漏洞,增加錯誤次數(shù)驗證,超過次數(shù)驗證碼失效,并且后臺可配置登錄次數(shù)及禁止登錄時間限制
安全修復(fù):修正找回密碼時用手機號+短信驗證碼的窮舉漏洞
主框架及插件發(fā)布功能完善,修正Clear項目的功能,避免插件重復(fù)生成主程序中存在的Dll文件,精簡文件
其他細節(jié)更新
插件更新
增加內(nèi)容審查插件,實現(xiàn)敏感詞過濾接口
訂單插件更新:安全更新,防越權(quán)查看非本人的訂單信息,修正越權(quán)刪除別人的訂單功能
短信插件修正:增加安全配置,同一IP的短信在單位時間內(nèi)的數(shù)量限制,避免惡意刷短信操作
云服務(wù)功能插件增強:增加授權(quán)日期變更
其他插件版本更新
更多細節(jié)詳見文檔:https://cms.docs.xuey.net/update/