« 読んだ本レビュー: 覚悟の技術 | メイン | 生中継手術受けた男性死亡 愛知で、学会が指針作成へ »
2007年05月27日
Movable Type 3.33-jaから3.35-jaへアップグレードしました
3.34へのアップグレードは飛ばしてしまいましたが、3.35へアップグレードしました。
各バージョンでの変更点は以下の通りです。
■Movable Type 3.34日本語版の提供を開始(07年1月22日)■
・FastCGIサポートの向上
Apacheのmod_fastcgiおよびmod_fcgidで動作させる際の設定が簡略化されました。
・スキーマバージョンの訂正
USで公開された3.34のベータ1において誤ったスキーマバージョンが設定されていたのを、正しいものに戻しました。3.33と3.34の間でデータベーススキーマに変更はありません。
・不正なHTMLタグによるスクリプト実行の可能性
ある種の不正なHTMLタグを入力することで、クロスサイトスクリプティングを可能にする不具合が存在していました。この不具合を修正しました。
・MTCommentPreviewIsStaticテンプレートタグの機能を利用したスクリプト実行の可能性
MTCommentPreviewIsStaticの機能を不正に使用することで、クロスサイトスクリプティングを可能にする不具合が存在していました。この不具合を修正しました。
・NoFollowプラグインの無効化またはアンインストールに伴うサニタイズ処理の不具合
NoFollowプラグインを無効化またはアンインストールすると、コメントとトラックバックのサニタイズ処理が正しく行われない不具合が存在していました。この不具合を修正しました。
・再構築オプションの表示
プラグインで追加された再構築オプションが正しく表示されない不具合が修正されました。
・プラグインのアップグレード機能の改善
プラグインのアップグレード機能が正しく動作しない場合がありました。この不具合は修正されました。
■Movable Type 3.35日本語版の提供を開始(07年4月17日)■
・インストール作業の簡略化
mt.cgiにアクセスしたときに構成ファイルが用意されていない場合、自動的にmt-wizard.cgiにリダイレクトされるようになりました。
・コメント・プレビューでクロスサイトスクリプティングを許す脆弱性
コメント・プレビュー画面でスクリプト実行を許す脆弱性がありました。この不具合を修正しました。
・convert-dbおよびmt-db2sql.cgiで文字化けする可能性
convert-dbおよびmt-db2sql.cgiで別のデータベースに移行すると移行先のデータが文字化けする可能性がありました。この不具合を修正しました。
・MTDateタグでutc属性を利用すると夏時間の間に不正な日付が出力される
MTDateタグでutc属性を利用すると夏時間の間に不正な日付が出力される不具合がありましたが修正しました。
・テンプレートの名前カラムのサイズを拡張
テンプレートの名前カラムのサイズを拡張しました。これに伴い、データベーススキーマが更新されました。
無事にアップグレードできました。
投稿者 zunichi : 2007年05月27日 01:03
トラックバック
このエントリーのトラックバックURL:
http://zunichi.net/cgi/mt/mt-tb.cgi/167
コメント
オレWordpressにのりかえちゃった(笑)。
投稿者 よしき : 2007年05月29日 10:48
確かによしきさんの書いてる通り、投稿数が増えるたびに再構築の時間とかが長くなっていきますからねー。Wordpressってのはシンプルで軽そうですね。
僕はまだこのままMTでいけるとこまで行ってみますです。
投稿者 zunichi : 2007年05月29日 23:27
