publikacja: 21 października 2009, 12:12; autor: Szymon Skulimowski http://wpninja.pl/wordpress-2-8-5/

WordPress 2.8.5

WordPress 2.8.5

Po nieco ponad 2-miesięcznej przerwie mamy kolejną aktualizację bezpieczeństwa do wgrania (WordPress 2.8.5).

Główne zmiany w stosunku do poprzedniej wersji

  • poprawienie zabezpieczeń systemu trackaback przez atakami typu DoS,
  • usunięcie z niektórych miejsc kodu PHP funkcji eval (funkcja obniża ogólną wydajność i powoduje niepotrzebne luki w bezpieczeństwie),
  • wprowadzenie dodatkowego zabezpieczenia polegającego na uniemożliwieniu wgrywania przez administratorów plików z rozszerzeniem .php,
  • usunięcie dwóch przestarzałych funkcji importu (Bunny’s Technorati TagsJerome’s Keywords),
  • usunięcie standardowego zaznaczenia opcji „chcę aby mój blog był dostępny dla robotów wyszukiwarek”, które pokazuje się w ostatnim etapie instalacji,
  • usunięcie wsparcia językowego dla standardowej skórki - jeśli Wacław czegoś nie wymyśli to tuż po instalacji nowego WordPressa przywita nas nieprzetłumaczony szablon.

Nadciąga kolejna aktualizacja, tym razem duża

Radzę przygotować już się na kolejną aktualizację - niedługo pojawi się WordPress 2.9. Jest niby zapowiedziany na 31 października ale wątpię żeby nie obyło się bez przesunięć.

Już niedługo zapraszam na specjalny raport dotyczący smakowitych nowości :-).

Komentarze (48)

  1. Saint (21 października 2009, 12:22) #:

    Przydał by się system szablonów dla panelu administracyjnego lub chociaż ustandaryzowanie bo teraz jeśli ktoś się zabiera za grzebanie tam to ma sieczkę php z html i wszystkim innym.

  2. Gustaw (21 października 2009, 12:38) #:

    Czy robił ktoś już automatyczny update do wersji 2.8.5?
    Czy przebiegł bez problemów i jest tłumaczenie PL?

  3. Piotr Sajnog (21 października 2009, 13:54) #:

    Powiedzcie mi, proszę, czy to jest tak, że jeśli w tej chwili mam WP z panelem admina po polsku i wykonam automatyczną aktualizację, to panel admina będzie po angielsku? Czy trzeba czekać aż dostępna będzie wersja polska uaktualnienia?

  4. Piotr (21 października 2009, 14:39) #:

    @Piotr Sajnog - niestety trzeba czekać :(

    a jeśli chodzi o WP2.9 to myślę, że też będzie kilka dni, bądź tygodni obsuwy ;) tak było w zeszłym roku. Ale, moim zdaniem warto czekać.

  5. Jakub Milczarek (21 października 2009, 15:06) #:

    @Piotr Sajnog - możesz spokojnie robić aktualizację, najwyżej nieliczne elementy (nowe) nie będą tłumaczone… Zawsze możesz też na wszelki wypadek zachować sobie kopie plików językowych z katalogu languages (w zasadzie przed każdą aktualizacją można robić backup całej strony).

    @Piotr - czemu mówisz, że trzeba czekać?

  6. Piotr Sajnog (21 października 2009, 15:25) #:

    @ Jakub Milczarek i Piotr

    Dzięki za odpowiedź. Zrobię najpierw eksperyment na testowym blogu i zobaczymy co z tego wyjdzie ;)

  7. aniec2 (21 października 2009, 15:44) #:

    update poszedł a polski język został:)

  8. Custom (21 października 2009, 16:14) #:

    niedługo pojawi się WordPress 2.9. Jest niby zapowiedziany na 31 października ale wątpię żeby nie obyło się bez przesunięć

    Dokładnie. Do czego to przyzwyczajają nas deweloperzy. Odwołując się jednak do Twojego wpisu, Szymon - zauważ, że aktualizacje x.x.XXX mają to do siebie, że głównie kasują jakieś funkcje, kasują linijki kodu. Szkoda, bo oprócz kasowania mogliby w końcu dodać więcej, niż jedną nową rzecz.

    Zobaczymy, co oprócz kosza przyniesie nam 2.9 a po niej 3.0 :D

  9. Szymon Skulimowski (21 października 2009, 16:39) #:

    Zobaczymy, co oprócz kosza przyniesie nam 2.9 a po niej 3.0 :D

    Między innymi możliwość kadrowania wgranych obrazków (czyli to co robi obecnie wtyczka Scissors).

    zauważ, że aktualizacje x.x.XXX mają to do siebie, że głównie kasują jakieś funkcje, kasują linijki kodu.

    Od tego są one. Od tego one są. :-)

  10. k (22 października 2009, 0:42) #:

    Szkoda, że ostatnio ograniczasz się praktycznie tylko do newsów z aktualizacjami - chętnie poczytałbym różnego rodzaju artykuły około wordpressowe ;)

  11. Szymon Skulimowski (22 października 2009, 10:48) #:

    „Około-wordpressowe” - na przykład…? :-)

  12. marsjaninzmarsa (22 października 2009, 23:00) #:

    Tylko po co domyślnie zabraniają teraz robotom indeksacji stron? tego nie rozumiem…
    @Szymon: mógłbyś napisać na przykład właśnie o wersji 2.9 a potem 3.0… ;D

  13. marsjaninzmarsa (22 października 2009, 23:02) #:

    W sensie, co w nich nowego, jakie są Twoje nadzieje i obawy, itp… ;)

  14. covalic (23 października 2009, 21:04) #:

    @Gustaw, ja jestem po automatycznej aktualizacji w wersji PL i cóż mogę powiedzieć, wszystko hula jak trzeba :)

  15. blackshine (24 października 2009, 18:20) #:

    Może to nie jest miejsce na ten problem ale nie mam gdzie się spytać:/ Problem polega na tym że potrzebuje „stronę(tak to się nazywa w panelu wp)” podpiąć pod konkretny zewnętrzny url ale nie wiem jak, proszę o pomoc.

  16. Custom (24 października 2009, 18:30) #:

    Może to nie jest miejsce na ten problem ale nie mam gdzie się spytać:/ Problem polega na tym że potrzebuje „stronę(tak to się nazywa w panelu wp)” podpiąć pod konkretny zewnętrzny url ale nie wiem jak, proszę o pomoc.

    Drogi @blackshine:
    Pomyślałem nad podpięciem Twojej strony do vhostów przez *A*Name oraz CName. Jednak zrozumiałem, że nie da się tego zrobić, gdyż ta strona nie istnieje fizycznie na serwerze w postaci folderu czy strony html/php(itp). Jest to tylko jakby „zasłona” dzięki mod_rewrite. Dzięki czemu nie jest to możliwe.

    Jeśli się mylę - poprawcie mnie.

  17. Maciek (25 października 2009, 14:33) #:

    @blackshine:
    dostępna jest wtyczka http://wordpress.org/extend/plugins/page-links-to/, która pozwoli Ci zrealizować to co opisujesz.
    Pozdr.

  18. blackshine (25 października 2009, 15:04) #:

    dzięki maciek ;) jest prawie tak jak chciałem ^^ pomogłeś mi;P

  19. gawa (26 października 2009, 17:02) #:

    A ja mam problem z automatyczną aktualizacja do wersji 2.8.5 WP.
    Wcześniejsze aktualizacje przebiegały bez problemów… a tym razem po krótkim czasie od naciśnięcia „Zaktualizuj automatycznie” wyskakuje komunikat „Instalacja nie powiodła się” . Co może być przyczyną? wykluczając błędy w połączeniu do ftp-a?
    I jeszcze jedno - czy ręcznie ściągniętą paczkę mogę po prostu wgrać na serwer czy coś powinno zostać nienaruszone na serwerze?

  20. blackshine (26 października 2009, 17:10) #:

    pewnie aktualizujesz z tego paska co ci się na górze wyświetla;) a ja proponuje wejść w narzędzia ->aktualizacja -> aktualizacja automatyczna ;P sadze że zadziała bo mi działa ^^

  21. Max Koluszky (26 października 2009, 17:17) #:

    @gawa - A nie wyskakuje Tobie komunikat o przekroczeniu limitu pamięci?

  22. marsjaninzmarsa (26 października 2009, 20:42) #:

    @gawa: jeśli paczkę pobrałeś z tego linku, który się wyświetlił po wybraniu aktualizacji, to możesz go wgrać bez problemu - zmieni on dokładnie te same pliki, które zmieniłaby instalacja automatyczna… :)

  23. k (26 października 2009, 21:09) #:

    „„Około-wordpressowe” – na przykład…? :-)”

    Np. takie artykuły w których opisujesz jak dokładnie uzyskać daną rzecz w WP - czy to specyficznie rozłożone wpisy czy cokolwiek. Pisałeś już tak wcześniej nie raz i nie dwa ;)

  24. gawa (26 października 2009, 22:13) #:

    @blackshine : niestety nic nie dała zmiana miejsca skąd ma być robiona aktualizacja - nadal to samo „Instalacja nie powiodła się”

    @Max Koluszky : nie żaden inny komunikat nie wyskakuje.

    @marsjaninzmarsa : tak paczkę mam ściągniętą dokładnie z tego miejsca, czyli mam jeden do jednego skopiować, zastępując wszystkie pliki - jak leci - tak? czy któreś pliki winny się ostać „nietknięte” ?

  25. marsjaninzmarsa (26 października 2009, 22:33) #:

    @gawa: dokładnie - wp podczas automatycznej aktualizacji zrobiłby dokładnie to samo, z tym, że sam. Jedyna sytuacja, w której lepiej nie kopiować wszystkiego jak leci to wtedy, kiedy w użyciu jest domyślny szablon, który został poddany jakiejś edycji - wtedy ta operacja może go nadpisać…

  26. gawa (28 października 2009, 12:15) #:

    thx. marsjaninzmarsa. Zrobione i śmiga… a nie wiesz przypadkiem jak to: http://wpninja.pl/formularz-logowania-z-wlasnym-logo/#more-2861 (w komentarzach na samym dole) zrobić ???

  27. marsjaninzmarsa (28 października 2009, 14:51) #:

    Nie ma sprawy. :)
    Niestety, co do strony widocznej tylko dla konkretnego użytkownika nie potrafię Ci pomóc - może Szymon będzie wiedział, jak rozwiązać ten problem…? ;)

  28. elgo (29 października 2009, 16:56) #:

    Ten sam problem jak zawsze.…. ;-) automatyczna aktualizacja kończy się brakiem możliwości zalogowania, a potem językim angielskim w panelu administarcyjnym ;-(
    Cały proces kiedyś opisałem http://www.e-elgo.pl/tygodnik/wordpress-2-8-do-0-zera-znowu u siebie i dziś znów musiałem do niego sięgnąć, aby sobie przypomnieć..

  29. Pshemko (29 października 2009, 20:19) #:

    @elgo - trzeba po prostu przekopiować wszystkie 4 linijki ze strony https://api.wordpress.org/secret-key/1.1/ do pliku config i problemy z logowaniem znikną.

    @Szymon - tekst „chcę aby mój blog był dostępny dla robotów wyszukiwarek” nadal jest przy instalacji.

  30. elgo (29 października 2009, 22:59) #:

    @Pshemko - już chciałem to zrobić, ale przeczytałem swój własny tekst i jest już ok. A co do tego kopiowania to jakoś mam ambiwalentne odczucia :-)

  31. Pshemko (29 października 2009, 23:13) #:

    @elgo - WP sam zaleca skopiowanie tych haseł i podaje link w pliku config.php. Są to niepowtarzalne hasła generowane automatycznie i mają za zadanie zabezpieczenie bloga. Jak je skopiujesz, to sam się przekonasz, że problem z logowaniem zniknie. Sam to przerabiałem i wiem co piszę.

  32. Catter (2 listopada 2009, 17:55) #:

    Może ktoś mi pomoże - mam problem. Zmieniłam sposób linkowania z domyślnego na /data/nazwa i wszystko padło. Nie mam dostępu do strony, nie mam dostępu do panelu admina. Dostaję komunikat: sprawdź czy:
    - uprawnienia do uruchamianego zasobu ‘/’ mają wartość 705,
    - uprawnienia do katalogu mają wartość 705,
    - w pliku ‘.htaccess’ nie znajdują się nieprawidłowe wpisy
    Jak miałyby wyglądać te nieprawidłowe wpisy?
    Proszę, pomóżcie…

  33. Catter (2 listopada 2009, 18:11) #:

    OK, zainspirowaliście mnie, problem rozwiązany :)

  34. Pshemko (2 listopada 2009, 18:17) #:

    @Catter co było problemem?

  35. Lemony. (3 listopada 2009, 11:02) #:

    Witam. Mam problem z instalacją WordPressa. Wszystko już pięknie działa, ale gdy chcę przejść do panelu administratora, pojawia się komenda:
    „Warning: Cannot modify header information - headers already sent by (output started at /homez.168/xxxxxx/www/wp-config.php:1) in /homez.168/xxxxxxx/www/wp-includes/pluggable.php on line 865″.

  36. sylwester (10 listopada 2009, 13:04) #:

    witam mam pare pytań co do obsługi tego programu czy jest ktoś w stanie mi troszke pomuc nie rozumie niektórych zagadnień a chciałbym poznać ten program od początku do końca czy jest jakieś tłumaczenie tego wszystkiego tych całych opcji na jezyk polski bardzo prosze o pomoc muj email kilarsylwester@wp.pl

  37. tomasz (12 listopada 2009, 11:24) #:

    „Ostatnio na forum” czyli podgląd ostatnich x postów na naszym forum. Interesuje mnie umieszczenie takiego podglądu na blogu opartym o wordpress. Gdzie szukać, czy jest to gotowa wtyczka do wordpressa, czy do bbpressa? Z góry dziękuję za pomoc!

  38. marsjaninzmarsa (12 listopada 2009, 12:58) #:

    Powinieneś poszukać w dokumentacji skryptt forum - powinien tam być podany kod, który potem wystarczy wstawić w odpowiednim miejscu w szablonie.

  39. Hirvi (14 listopada 2009, 5:59) #:

    @sylwester na stronie http://www.wordpress.org.pl/ jest dość obszerne forum.. możesz także pobrać pl wersję wordpressa.. wystarczy wpisac w szukajkę worpress ;)

    btw jest już 2.8.6 do aktualizacji..

  40. Tomir Kozakiewicz (19 grudnia 2009, 14:49) #:

    No to mamy Wordpress 2.9 Jakieś opinie? Jakieś problemy przy aktualizacji? Jakieś rewelacje (mega-pozytywne odczucia po użyciu)?

  41. Custom (19 grudnia 2009, 15:09) #:

    Instalacja/aktualizacja bez problemów. Nowości, to Kosz (zbędne komentarze i wpisy, które nie chcemy jeszcze kasować), prosty edytor grafiki przy wgrywaniu obrazków oraz funkcja naprawy bazy danych.

  42. Szymon Skulimowski (19 grudnia 2009, 16:03) #:

    No to mamy Wordpress 2.9 Jakieś opinie?

    Odpowiedni wpis na ten temat już kończy się produkować :-).

  43. Tomir Kozakiewicz (19 grudnia 2009, 21:09) #:

    @Szymon No to czekam z niecierpliwością i nie tylko ja ;) http://blip.pl/dm/27710342http://blip.pl/dm/27710487
    @Custom Dzięki za krótkie podsumowanie. Czytałem gdzieś, że hurtowa aktualizacja wtyczek jest, czy to prawda?

  44. Custom (19 grudnia 2009, 21:12) #:

    Tak ;))

  45. Szymon Skulimowski (19 grudnia 2009, 21:36) #:

    @Tomir: http://wpninja.pl/wordpress-2-9/

  46. marsjaninzmarsa (20 grudnia 2009, 3:25) #:

    O, ta hurtowa aktualizacja to super sprawa, a pierwsze o niej słyszę - trzeba będzie przetestować… ;)

  47. Custom (24 stycznia 2010, 19:59) #:

    Lol, wpninja ofiarą niebezpiecznego ataku spamerów ;D

Dodaj własny komentarz

Odnośniki z innych stron (3)

Lista innych stron, które w jakiś sposób odnoszą się do opublikowanej tutaj treści:

  1. wpninja.pl: WordPress 2.8.5 | flaker.pl

    […] wpninja.pl 12:24 WordPress 2.8.5 wpninja.pl/wordpress-285 Pokaż reakcje /* */ inne strony z tej witryny + obserwuj co […]

  2. popularne-strony: WordPress 2.8.5 | flaker.pl

    […] wpninja.pl/wordpress-285 wzbudza zainteresowanie! Pokaż reakcje /* */ inne strony z tej witryny + obserwuj co pisze […]

  3. Trochę o WordPress’ie | Mr. BlackHat - mój WordPress

    […] Kolejną ważną informacją z wpninj’y jest ogłoszenie dotyczące planów wydania zupełnie nowej wersji WP oznaczonej przez numer 2.9. Więcej przeczytacie tutaj: http://wpninja.pl/wordpress-285/. […]