MyBB.de Forum

Normale Version: MyBB 1.8.18 veröffentlicht
Du siehst gerade eine vereinfachte Darstellung unserer Inhalte. Normale Ansicht mit richtiger Formatierung.
MyBB 1.8.18 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Wartungs- und Sicherheitsupdate.

Was ist neu/geändert?
Es wurden 2 Sicherheitslücken geschlossen und 30 Fehler behoben.

Geschlossene Sicherheitslücken:
  • Hohes Risiko: XSS-Lücke beim img-MyCode
  • Mittleres Risiko: XSS-Lücke im Atom-Feed
Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.8.18 ist die Ausführung des Upgradeskripts erforderlich, da es Änderungen in der Datenbankstruktur, in den Sprachstrings oder in den Templates gibt.

Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT öffentlich im Forum. Melde das Problem stattdessen über die E-Mail-Adresse im Impressum oder hier dem Support-Team.
Aktualisierung von MyBB 1.8.17 auf 1.8.18
Bei der Aktualisierung gehen keine eigenen Themes, Plugins und Sprachpakete verloren.

Sichert vorher alle Dateien des Forums und die Datenbank! Führt ein normales Upgrade durch. Optional könnt ihr auch nur ein Paket mit den geänderten Dateien herunterladen:
Pakete zur Aktualisierung auf MyBB 1.8.18

Aktualisierung von vorigen Versionen auf 1.8.18
Sichert vorher alle Dateien des Forums und die Datenbank! So kann das Forum im Notfall wiederhergestellt werden.

Führt ein normales Upgrade durch.

Geänderte Dateien seit MyBB 1.8.17
  • admin
    • inc
      • class_form.php
      • class_page.php
      • functions_themes.php
      • functions_view_manager.php
    • modules
      • config
        • badwords.php
        • mod_tools.php
        • post_icons.php
        • settings.php
        • smilies.php
        • thread_prefixes.php
      • style
        • templates.php
        • themes.php
      • tools
        • file_verification.php
        • mailerrors.php
        • maillogs.php
        • statistics.php
        • warninglog.php
      • user
        • admin_permissions.php
        • awaiting_activation.php
        • banning.php
        • group_promotions.php
        • users.php
  • inc
    • datahandlers
      • event.php
      • pm.php
      • post.php
      • user.php
    • languages
      • english
        • admin
          • config_badwords.lang.php
          • config_settings.lang.php
          • global.lang.php
        • global.lang.php
        • messages.lang.php
        • moderation.lang.php
        • ratethread.lang.php
        • showthread.lang.php
      • english.php
    • class_core.php
    • class_custommoderation.php
    • class_feedgeneration.php
    • class_moderation.php
    • class_parser.php
    • class_xml.php
    • db_mysql.php
    • db_mysqli.php
    • functions.php
    • functions_archive.php
    • functions_calendar.php
    • functions_forumlist.php
    • functions_modcp.php
    • functions_post.php
    • functions_search.php
    • functions_upload.php
  • install
    • resources
      • mybb_theme.xml
      • mysql_db_inserts.php
      • mysql_db_tables.php
      • settings.xml
      • upgrade12.php
      • upgrade17.php
      • upgrade45.php
  • jscripts
    • bbcodes_sceditor.js
    • inline_moderation.js
    • post.js
    • thread.js
  • attachment.php
  • editpost.php
  • forumdisplay.php
  • global.php
  • managegroup.php
  • member.php
  • memberlist.php
  • misc.php
  • modcp.php
  • moderation.php
  • newreply.php
  • newthread.php
  • polls.php
  • printthread.php
  • private.php
  • ratethread.php
  • search.php
  • showteam.php
  • showthread.php
  • usercp.php
  • xmlhttp.php

* Grün markierte Dateien sind neu.

Details können unserer Doku entnommen werden.
Theme- und Templateänderungen
Folgende Templates haben sich seit MyBB 1.8.17 geändert:
  • editpost
  • error_attacherror
  • error_inline_item
  • error_nopermission
  • forumdisplay_inlinemoderation
  • index_whosonline_memberbit
  • member_lostpw
  • newreply
  • newthread
  • portal_whosonline_memberbit
  • post_attachments_new
  • post_javascript
  • postbit_edit
  • postbit_multiquote
  • postbit_quickdelete
  • postbit_quickrestore
  • postbit_quote
  • private_send_autocomplete
  • search_results_posts_inlinemoderation
  • search_results_threads_inlinemoderation
  • showthread
  • showthread_inlinemoderation
  • showthread_moderationoptions_approve
  • showthread_moderationoptions_custom_tool
  • showthread_moderationoptions_deletepoll
  • showthread_moderationoptions_manage
  • showthread_moderationoptions_openclose
  • showthread_moderationoptions_stickunstick
  • showthread_moderationoptions_unapprove
  • showthread_printthread
  • showthread_ratethread
  • video_mixer_embed
  • video_veoh_embed

Zur Aktualisierung des Themes muss in der global.css folgender Code eingefügt werden:
Code:
.postbit_qrestore,
.status_type {
    display:none!important;
}

.deleted_post .postbit_qrestore,
.deleted_post .status_type {
    display:inline!important;
}

.deleted_post .postbit_mirage {
    display:none!important;
}

Sprachpaketänderungen
Seit MyBB 1.8.17 wurden folgende Sprachdateien geändert:
  • admin
    • config_badwords.lang.php
    • config_settings.lang.php
    • global.lang.php
  • global.lang.php
  • messages.lang.php
  • moderation.lang.php
  • ratethread.lang.php
  • showthread.lang.php

Die deutschen Sprachpakete wurden aktualisiert und stehen in einer neuen Version zum Herunterladen bereit. Eine Aktualisierung ist empfehlenswert, da zudem einige Korrekturen vorgenommen wurden.

Plugins
Plugins ab MyBB 1.8.0 sollten auch unter 1.8.18 funktionieren.
Änderungen bei Wortfiltern
Bei den Wortfiltern gab es folgende Veränderungen:
  • Wortfilter mit regulären Ausdrücken werden bei der Erstellung und Bearbeitung nun validiert. Bestehende Wortfilter werden allerdings nicht geprüft, daher empfehlen wir solche Wortfilter ohne Änderung neu abzuspeichern.
  • Bei Wortfiltern ohne reguläre Ausdrücke ersetzt der Platzhalter * nun beliebig viele Zeichen. Der neue Platzhalter + ersetzt genau ein Zeichen. Bestehende Wortfilter sind zu prüfen ggf. anzupassen.
    Beispiele: *bei* wird auf Arbeit oder Beispiel angewendet. Hit++ erkennt Hitze, aber nicht Hit.