
Érdemes feliratkozni a levlistára
A lista neve Security announcements. Az érintett három hiba:
- XSS and HTTP header injection vulnerability with uploaded files
- XSS vulnerability in submitted content
- Bypass "view user profiles" permission
- A hozzászóláshoz regisztráció és bejelentkezés szükséges
Pedig ATW-n nem fog menni...
...a hírolvasó, és a drupal.module sem, ha le van tiltva az fsockopen()
- A hozzászóláshoz regisztráció és bejelentkezés szükséges

Először én is
csak erre gondoltam - személy szerint már ennek is örülnék... viszont a drupal.org-on lév bontás sokkal jobban bejön (downloads). Nem is értem hogy ott a forumnál miért nem alkalmazzák ezt az elvet... arról nem is beszélve hogy hosszú távon könnyeb egy ilyet karbantartani...
- A hozzászóláshoz regisztráció és bejelentkezés szükséges
verziók
Azért a verziókról egy külön így címzett oldal van a kézikönyvben...
Részei, felhasználása, verziószámok és disztribúciók Lényeg, hogy 4.7.2-es Drupalhoz csak ehhez való kiegészítőt telepíts, a Weblink 4.6.0 az Drupal 4.6.x-hez való, azért ez a verzószáma. Bővebben a linken.
- A hozzászóláshoz regisztráció és bejelentkezés szükséges
egyszerűt nem tudok
Egyszerű fejlesztés nélküli megoldást nem tudok. A verébre lövő ágyú adott esetben a node relationship modul, amivel ez könnyedén megoldható valószínűleg (sose próbáltam, de erre találták ki). Viszont az még sokszor annyit tud, mint ami neked kell.
- A hozzászóláshoz regisztráció és bejelentkezés szükséges
Kipróbáltam külön
Leszedtem a mai (08.02) cvs Drupal verziót és egy új adatbázison beüzemeltem. Kb. 3 perc alatt meg is volt, install.php rulez :)
A régihez képest szerintem sokkal jobb lesz így az admin felület, bár eleinte majd szokni kell.
Kösz, Pali
--
Palócz Paal Pál, a drupal.hu admin csoportjának tagja
Ajánlott olvasmány: Eric Steven Raymond - Hogyan kérdezzünk okosan
- A hozzászóláshoz regisztráció és bejelentkezés szükséges
Megoldás Szóval adminként
Jogos ;-)
Szóval adminként content/configure/content types ott a megfelelő node típusnál configure. Ott a workflow résznél bejelölöd "In moderation queue"-t defaultnak.
Ezután ha valaki felvisz egy ilyen node-t akkor csak a várósorba fog kerülni, onnan az admin tudja "előléptetni" v törölni.