8.0.3

已發(fā)布最新安裝包:基于windows/Linux/Docker的版本

環境下載地址
windowshttps://dl.xuey.net/cms/8.0.3/xycms-8.0.3-win-x64.zip
Linuxhttps://dl.xuey.net/cms/8.0.3/xycms-8.0.3-linux-x64.tar.gz
Dockerdocker pull xueynet/xycms:8.0.3

更新簡介

更新版本:8.0.3 更新日期:2021.11.26

更新詳情

  • 基于插件開(kāi)發(fā)的Nuget包發(fā)布,數據庫項目更名爲NetDatory,便于Nuget發(fā)布
  • 文檔完善:如何開(kāi)發(fā)插件和模闆,增加詳細教程
  • 雲服務插件功能(néng)增強,增加許可證管理,增加申請許可證和驗證許可證接口
  • 安裝界面(miàn)增加許可證填寫流程
  • 數據庫升級界面(miàn)增加許可證有效期驗證流程
  • Jquery由原1.9.1更新至3.6.0
  • vue框架由原 2.5.16 更新至穩定版 2.6.14
  • Bootstrap由原4.1更新至4.6
  • 增加垮域防範并實踐CSRF,相關接口修改爲POST
  • 增加會(huì)員推薦人機制,功能(néng)完善
  • 實現用戶注銷(銷毀)功能(néng),注銷後(hòu)當前用戶不可再進(jìn)行登錄
  • 增加實體軟删除功能(néng)
  • 安全修複:修正手機号驗證碼登錄窮舉漏洞,增加錯誤次數驗證,超過(guò)次數驗證碼失效,并且後(hòu)台可配置登錄次數及禁止登錄時(shí)間限制
  • 安全修複:修正找回密碼時(shí)用手機号+短信驗證碼的窮舉漏洞
  • 主框架及插件發(fā)布功能(néng)完善,修正Clear項目的功能(néng),避免插件重複生成(chéng)主程序中存在的Dll文件,精簡文件
  • 其他細節更新

插件更新

  • 增加内容審查插件,實現敏感詞過(guò)濾接口
  • 訂單插件更新:安全更新,防越權查看非本人的訂單信息,修正越權删除别人的訂單功能(néng)
  • 短信插件修正:增加安全配置,同一IP的短信在單位時(shí)間内的數量限制,避免惡意刷短信操作
  • 雲服務功能(néng)插件增強:增加授權日期變更
  • 其他插件版本更新