動易軟件.NET系列產品正式更新至6.1版本
親愛的動易用戶:
動易軟件.NET 系列產品正式更新至 6.1 版本。
繼.NET 系列產品6.0 版本全面提升軟件安全性能和易用性以來,我們繼續不斷改進.NET2.0系列產品的用戶體驗。
重要新特性
1. 新增內容過濾配置。
將授權的域名加入受信任的嵌入標記配置中,可以讓使用這些域名地址、本站路徑的flash、視頻等文件(采用embed 或 iframe標記),不被系統安全組件過濾,在前臺正常的播放和顯示。
2. 增加回源IP配置,用于更精確地獲取用戶IP地址。
以前的版本在獲取訪問者IP的邏輯算法這里存在一個問題,導致在某些情況下獲取到的是攻擊者的偽造IP而不是真實IP。為了修復這個問題,6.1 版中加入了一個“回源IP清單”的配置項,請一定要按照實際部署的網絡環境來進行配置。
重要功能優化
1. 專題和專題分類增加移動端模板開啟配置,支持移動端模板適配顯示。
2. 優化編輯器一鍵排版功能。
BUG修復
1. 修復投訴舉報的郵件通知由于通知人沒配置郵件地址,發送郵件出錯的bug;
2. 修復會員中心上傳頁面能單獨打開的bug;
3. 修復全文檢索組件內存泄漏的bug;
4. 修復會員找回密碼頁存在可修改任意用戶密碼的bug;
5. 修復管理后臺相關功能的XSS漏洞;
6. 修復會員注冊頁面注冊成功后頁面可跳轉至其他站點的bug;
7. 修復后臺文章添加(編輯)頁自動提取關鍵字功能失效的bug;
8. 修復編輯器導入word文檔時圖片未被上傳限制的bug。
重要漏洞修復說明
1. 修復已發現的多處XSS安全漏洞。
2. 修復會員模塊的一個安全漏洞。
如需進一步了解動易產品,請查看 詳細 產品介紹 或 直接咨詢客服人員。
專業版、學校版、政府版、行業版、校慶版、醫院版、協同辦公、視頻網站用戶,請聯系客服人員下載。
廣東動易軟件股份有限公司
2019年10月13日
用戶登錄
還沒有賬號?
立即注冊