动易软件.NET系列产品正式更新至6.1版本
亲爱的动易用户:
动易软件.NET 系列产品正式更新至 6.1 版本。
继.NET 系列产品6.0 版本全面提升软件安全性能和易用性以来,我们继续不断改进.NET2.0系列产品的用户体验。
重要新特性
1. 新增内容过滤配置。
将授权的域名加入受信任的嵌入标记配置中,可以让使用这些域名地址、本站路径的flash、视频等文件(采用embed 或 iframe标记),不被系统安全组件过滤,在前台正常的播放和显示。
2. 增加回源IP配置,用于更精确地获取用户IP地址。
以前的版本在获取访问者IP的逻辑算法这里存在一个问题,导致在某些情况下获取到的是攻击者的伪造IP而不是真实IP。为了修复这个问题,6.1 版中加入了一个“回源IP清单”的配置项,请一定要按照实际部署的网络环境来进行配置。
重要功能优化
1. 专题和专题分类增加移动端模板开启配置,支持移动端模板适配显示。
2. 优化编辑器一键排版功能。
BUG修复
1. 修复投诉举报的邮件通知由于通知人没配置邮件地址,发送邮件出错的bug;
2. 修复会员中心上传页面能单独打开的bug;
3. 修复全文检索组件内存泄漏的bug;
4. 修复会员找回密码页存在可修改任意用户密码的bug;
5. 修复管理后台相关功能的XSS漏洞;
6. 修复会员注册页面注册成功后页面可跳转至其他站点的bug;
7. 修复后台文章添加(编辑)页自动提取关键字功能失效的bug;
8. 修复编辑器导入word文档时图片未被上传限制的bug。
重要漏洞修复说明
1. 修复已发现的多处XSS安全漏洞。
2. 修复会员模块的一个安全漏洞。
如需进一步了解动易产品,请查看 详细 产品介绍 或 直接咨询客服人员。
专业版、学校版、政府版、行业版、校庆版、医院版、协同办公、视频网站用户,请联系客服人员下载。
广东动易软件股份有限公司
2019年10月13日
用户登录
还没有账号?
立即注册