]> sipb.mit.edu Git - ikiwiki.git/blobdiff - debian/changelog
Fix CSRF attacks against the preferences and edit forms. Closes: #475445
[ikiwiki.git] / debian / changelog
index 761b89471141c8e8b02559b6cbc6037c9d8087b6..9085d97cb6c0167186faaf220b9949ea5b857f73 100644 (file)
@@ -1,4 +1,15 @@
-ikiwiki (2.41) UNRELEASED; urgency=low
+ikiwiki (2.42) UNRELEASED; urgency=low
+
+  * aggregate: Correct a mistake in the code that dummy up a guid for feeds
+    lacking one.
+  * inline: Correct handling of urls relative to baseurl in feeds.
+  * Fix CSRF attacks against the preferences and edit forms. The fix involved
+    embedding the session id in the forms, and not allowing the forms to be
+    submitted if the embedded id does not match the session id. Closes: #475445
+
+ -- Joey Hess <joeyh@debian.org>  Thu, 03 Apr 2008 02:35:39 -0400
+
+ikiwiki (2.41) unstable; urgency=low
 
   [ Adeodato Simó ]
   * Preprocessor directives generated by the shortcut plugin accept a `desc`
@@ -55,9 +66,19 @@ ikiwiki (2.41) UNRELEASED; urgency=low
   * Store userinfo in network byte order for easy portability.
     (Old files will be automatically converted.)
   * Close meta tag for redir properly.
-  * smiley: Detect smileys inside pre and tags, and do not expand.
-
- -- martin f. krafft <madduck@debian.org>  Sun, 02 Mar 2008 17:46:38 +0100
+  * smiley: Detect smileys inside pre and code tags, and do not expand.
+  * inline: Crazy optimisation to work around slow markdown.
+  * Precompile pagespecs, about 10% overall speedup.
+  * Changed to a binary index file, written using Storable, for speed.
+  * external: Work around XML RPC's lack of support for null by passing
+    a special sentinal value.
+  * inline: Allow the "feedshow" parameter to take values greater than the
+    value for "show".
+  * Added a hardlink option in the setup file, useful if the source and
+    dest are on the same filesystem and the wiki includes large media files,
+    which would normally be copied, wasting time and space.
+
+ -- Joey Hess <joeyh@debian.org>  Sat, 29 Mar 2008 21:07:22 -0400
 
 ikiwiki (2.40) unstable; urgency=low