<rmcreative>

RSS

Yii 1.1.10

13 февраля 2012

Вышел релиз 1.1.10 PHP фреймворка Yii. В данной версии, в основном, исправлены ошибки в CActiveForm, CJuiDatePicker и невозможность запуска с yiilite.php.

Комментарии RSS

  1. №5881
    mc-bear
    mc-bear 13.02.2012, 13:26:59

    Скорый билд )

  2. №5882
    Sam
    Sam 13.02.2012, 13:29:03

    Багфиксы…

  3. №5883
    mc-bear
    mc-bear 13.02.2012, 13:30:48

    что за afterValidateAttribute ? в поиск по api ничего не дает?

  4. №5884
    Sam
    Sam 13.02.2012, 13:34:44

    Это JavaScript грида.

  5. №5886
    Stan
    Stan 13.02.2012, 13:59:38

    вы на github не собираетесь переезжать?

  6. №5890
    Sam
    Sam 13.02.2012, 15:49:39

    Собираемся.

  7. №5892
    resurtm
    resurtm 13.02.2012, 20:37:20

    Так они уже на гитхабе: https://github.com/yiisoft

  8. №5893
    Sam
    Sam 13.02.2012, 23:20:53

    Ещё нет.

  9. №5894
    Максим
    Максим 14.02.2012, 2:17:06

    Жаль ивенты мои не глянули. А так - никогда не сталкивался с такими багами (я про CActiveForm) так как у меня свой подход к аякс...

  10. №5896
    Владимир
    Владимир 14.02.2012, 11:04:50

    А может кто-нибудь пояснить, что означает в изменениях "HTML-encoded input values for exist and unique validators (Qiang)" ?

  11. №5897
    resurtm
    resurtm 14.02.2012, 11:37:56

    Вот изменение: http://code.google.com/p/yii/source/detail?r=3549

    Когда валидаторы exist и unique добавляют ошибку к атрибуту, то они применяют к ним CHtml::encode.

  12. №5901
    Владимир
    Владимир 14.02.2012, 16:30:20

    Т.е., до 1.1.10 можно было организовать XSS-атаку?

  13. №5903
    Sam
    Sam 14.02.2012, 20:13:47

    Только если найти способ изменять название атрибута или текст ошибки.

  14. №5905
    Мухтар
    Мухтар 15.02.2012, 12:45:57

    а вы не в курсе когда будет релиз Yii Framework 2 и какие будут там изменения ??

  15. №5906
    Sam
    Sam 15.02.2012, 15:36:33

    Я думаю, пока вообще никто не в курсе, когда именно он будет готов. Что до изменений, да, знаю кое-что :)

  16. №5907
    Владимир
    Владимир 15.02.2012, 16:57:26

    Я ошибся, думал {value} - это значение из POST'a :-)

  17. №5911
    bettrrr
    bettrrr 16.02.2012, 14:59:50

    Ай ай ай! Ну вот не стыдно обновлять HTMLPurifier через два дня, как я положил его в вендорс и залил в SVN? :)

  1. Почта опубликована не будет.

  2. Можно использовать синтаксис Markdown или HTML.

  3. Введите ответ в поле. Щёлкните, чтобы получить другую задачу.