PCI法規遵從
V1.5.0。是PA-DSS認證的
V1.5.1。是一個可選更新,沒有提交正式的重新認證
V1.5.2發布作為一個測試而已,并沒有提交正式的重新認證
v1.5.3開始重新認證,但遇到的延遲,并且被釋放認證完成之前。它包括更強的密碼處理用的Blowfish加密,以及許多其他改進的安全性和性能和兼 容性。 最后一個PCI認證的版本將有望在只有一兩個月被釋放(使用新的版本號)。此版本是走出去現在這樣的社會可以從許多改進,包括PHP 5.4和PHP 5.5的兼容性,有利于保持與當前服務器的升級發生了許多托管公司。
最低要求 Zen Cart的?v1.5.3需要最少的以下內容:
PHP 5.3.7最多的PHP 5.6(可以運行在低至PHP 5.2.10,但較少的安全保護提供)
的MySQL 5.0或更高版本
使用Apache 2.0或更高版本。
Apache的配置設置AllowOverride設置為“所有”或至少兩個’限價’和’索引’參數,最好在“選項”參數為好。
PHP的配置為支持CURL使用OpenSSL
而zencart 1.5.3購物系統可以在Windows / IIS的服務器上運行,Linux的/ Apache的服務器被推薦為最佳效果,卓越的性能,并通過店主更容易使用。
有什么新的v1.5.3
改進包括:
- CHANGE-511 – 從MySQL中修改數據庫功能的mysqli
- CHANGE-89 – 轉換為BCrypt的密碼安全散列(需要PHP 5.3.7或更新版本)
- CHANGE-491 – 時區補丁的PHP 5.3/5.4/5.5(這使得“時區偏移”插件過時)
- CHANGE-566 – 添加管理開關放松PA-DSS“強”密碼要求時,在演示模式
- CHANGE-543 – 更新為PHP 5.5的兼容性;?已驗證的PHP 5.6的兼容性測試
- CHANGE-432 – 大量修復嚴格的PHP 5.4的兼容性
- CHANGE-350 – 改進queryFactory以更好地支持SQL緩存
- CHANGE-359 – 添加先進的開發工具,用于通知跟蹤和全局的eventID
- CHANGE-412 – 會話密鑰場由于改變PHP的默認長度增加
- CHANGE-421 – 更新Authorize.net模塊,支持CAD和英國的貨幣
- CHANGE-427 – 修復內存泄漏用PHP 5.3/5.4
- CHANGE-434 – 添加額外的SSL檢測檢查,以容納更多的配置很差托管公司
- CHANGE-450 – 切換到SSL來接觸我們形成(啟用SSL時)
- CHANGE-452 – 添加多語言和多點支持到零售店提貨送貨模塊
- CHANGE-454 – 制造低庫存電子郵件截取的由通知/觀察員
- CHANGE-524 – 修正了在折扣數量SaleMaker問題
- 發行 – 54 – 會話處理的改進
- 發行 – 82 – 修復奇PHP 5.4怪癖從而引發致命的錯誤“允許的內存大小—字節用盡”訪問的SID常量時
錯誤修正和功能更新包括:
- CHANGE-196 – 與商店的攝像模塊與稅收修復的問題
- CHANGE-206 – 修正了管理員配置文件的代碼來同時管理產品類型
- CHANGE-225 – 手柄使用逗號作為小數點禮券
- CHANGE-235 – 修正了create_account_success不兌現會話超時
- CHANGE-274 – 安裝程序的改進 – 警示如果有新的版本在安裝時
- CHANGE-309 – 變化,以避免對關于付款/送貨模塊管理員的電子郵件的垃圾郵件標志,并防止自動應答回復的通訊和聯系,我們的電子郵件
- CHANGE-311 – 數據完整性檢查在客戶登錄和管理客戶MGMT,處理不好的進口或損壞造成的數據丟失記錄
- CHANGE-315 – 性能優化與htaccess的調整。
- CHANGE-323 – 修正了屬性和salemaker舍入誤差
- CHANGE-332 – 更新貝寶的WPS,防止誤入本地化的國家域名訪問的PayPal服務(每個PayPal變化Q3-2012)
- CHANGE-341 – 更新到觀察者/通知程序代碼,以更好地支持傳統的程序代碼
- CHANGE-343 – 修正了各種語言的措辭和區,配置實例相一相的日志文件夾名
- CHANGE-345 – 修正了錯字在whos_online傳奇
- CHANGE-346 – 修正了過時的語言在配置菜單的幫助文本,主要是圍繞日志文件夾的名稱
- CHANGE-347 – 修正了在貝寶模塊TRY貨幣
- CHANGE-348 – 修復Secunia的咨詢SA50574 – XSS在管理的login.php
- CHANGE-351 – 修正了EZ-頁目錄鏈接不顯示(如果queryCache啟用,如加在V1.5.1)
- CHANGE-352 – 修正升級后的屬性控制器致命錯誤
- CHANGE-353 – 修正了password_forgotten生成日志文件
- CHANGE-354 – 安裝程序現在將繞過APC和其他緩存機制zc_install中,以防止因需要變更的文件的緩存的混亂。
- CHANGE-355 – 修正了重定向錯誤,當產品不一般
- CHANGE-361 – 修復在主機配置所造成的沖突與和output_handler空白頁的問題
- CHANGE-362 – 修正了template_filename不選擇為管理員發起的電子郵件
- CHANGE-363 – 陷阱與嚴重配置管理插件常數未發現的錯誤
- CHANGE-364 – 修復安裝錯誤:無法初始化存儲模塊:memcache的
- CHANGE-365 – 修復缺失加入noindex,nofollow的缺失對管理員“被遺忘的”屏幕
- CHANGE-368 – 安裝程序是讓瀏覽器記住舊表單數據
- CHANGE-371 – 修正了checkout_shipping運輸方法時創建調試日志不能生成方法
- CHANGE-378 – 修正了虛擬產品的??下載失敗時,網站正在維護中
- CHANGE-386 – 修復卷曲/ SSL漏洞
- CHANGE-389 – 修正了混淆密碼重置郵件
- CHANGE-392 – 修復coupon_admin.php包含雙<P> <p>標簽
- CHANGE-396 – 刪除NDE-basic.css,因為它是自V1.5.0過時
- CHANGE-397 – 修復開發者工具包凡在結果行號??值分別為關閉一
- CHANGE-398 – 店經理日志清除的改進
- CHANGE-403 – 修正了貝寶乳油,以防止在使用ImmediatePayment時AuthOnly選擇
- CHANGE-411 – 增加表中的字段的大小為管理員配置文件
- CHANGE-413 – 在管理標題更改日期/時間顯示格式與配置的偏好一致
- CHANGE-416 – 防止與編輯未經授權的信息披露
- CHANGE-417 – 修正了問題,即確認電子郵件被截斷的<符號在產品名稱
- CHANGE-422 – 修正了過分熱心的正則表達式來處理IPv6的
- CHANGE-424 – 修復的PayPal小額錯誤,這是防止工作的非小額支付,如果小額支付憑證出席
- CHANGE-425 – 修正了:刪除EZ-頁面沒有觸發一個404找不到。禁用頁面仍然可達?,F在,發送到主頁并顯示消息。
- CHANGE-429 – 禁止HTML格式化PHP中的錯誤信息,在消除了專用鏈路意外發帖請求幫助的時候幫助
- CHANGE-432 – 修正了幾個問題,導致調試日志警告,由于PHP 5.4的兼容性
- CHANGE-435 – 設置回復到訂單確認電子郵件的管理拷貝標題 – 讓更容易回答客戶
- CHANGE-437 – 設置適當的排除元標記,以防止gv_faq頁面被爬行/索引
- CHANGE-442 – 在評論sidebox修復HTML的id = reviewsContent已定義的錯誤
- CHANGE-444 – 修復丟失的“回響”和tpl_product_info_noproduct.php centerboxes
- CHANGE-446 – 清理:刪除update_product.php重復的代碼
- CHANGE-451 – 修正了規范鏈接處理的所在部位完全運行在SSL的情況下,
- CHANGE-455 – 改善zen_get_all_get_params,以適應拋出PHP的警告插件問題:strlen的()預計參數1為字符串
- CHANGE-459 – 修正了在某些zc_install幫助文本不一致
- CHANGE-463 – 添加保溫,以防止造成的自定義編寫產品類型錯誤而無法訪問的產品(如誤類型= 0)
- CHANGE-464 – 修正了PHP的警告:使用未定義的常量SUPERUSER_PROFILE的…
- CHANGE-470 – 修正/管理/ orders.php缺少右表行
- CHANGE-471 – 修正了幾個小的邏輯錯誤在table_block.php
- CHANGE-472 – 提高緩存的產品類型設置
- CHANGE-474 – 修復布爾錯字上ot_cod_fee模塊比較
- CHANGE-476 – 修正了zen_mail并不總是使用默認模板非英語使用
- CHANGE-478 – 修正了不正確的base_href在某些配置管理 – 發送HTML郵件
- CHANGE-484 – 添加到購物車數量應調整為股票,而不僅僅是一個消息
- CHANGE-487 – 通過添加不區分大小寫標志htaccess的一個簡化filesmatch規則
- CHANGE-487 – b添加WEBM權限htaccess的規則,媒體播放和下載 – 文件
- CHANGE-489 – 添加了額外的通知程序,以order.php類
- CHANGE-491 – 改進的自動檢測時區
- CHANGE-497 – 改進在管理標頭的日期/時間顯示
- CHANGE-498 – 修正了EXCLUDE_ADMIN_IP_FOR_MAINTENANCE和zen_get_ip_address代理檢測支持()與$ _SERVER [‘REMOTE_ADDR’]
- CHANGE-506 – 在管理頁面修復robots標簽
- CHANGE-509 – 修復在option_values??_manager.php輕微不正確的變量聲明
- CHANGE-514 – 改善開發工具包,允許搜索單引號和雙引號
- CHANGE-519 – 添加更多的錯誤檢查在check_page()
- CHANGE-520 – 刪除內嵌JavaScript和標簽可能無法正確??地在產品上市剝離等
- CHANGE-521 – 修正了錯誤的不正確的整數值:products_priced_by_attribute
- CHANGE-526 – 其他通知,以便在account_edit頁額外的驗證
- CHANGE-527 – 添加配置 – 設置 – 搜索開發工具包,信貸B.Bellamy,torvista(使search_configuration_keys插件過時)
- CHANGE-528 – 更新與屬性和前結帳變化有效車問題
- CHANGE-529 – 修復變量初始化的運費估算
- CHANGE-532 – 初始化系統 – 移動導航歷史記錄后init_sanitize
- CHANGE-544 – PHPMailer的升級
- CHANGE-545 – 允許被標記為可用/不可用的運費(從V2反向移植的代碼的組合建造和lat9貢獻)國家
- CHANGE-546 – 初始化系統 – 遷移版本常量到磁帶自動加載過程的開始。
- CHANGE-547 – 工具更新 – CURLtester更新
- CHANGE-548 – 修正了PHP的注意:只有變量引用應參照已返回
- CHANGE-549 – 修正了PHP的通知:類queryFactoryResult的對象不能轉換為int
- CHANGE-550 – 修正了PHP的通知:恒ATTRIBUTES_PRICE_FACTOR_FROM_SPECIAL已經定義
- CHANGE-551 – PHP的通知:未定義指數:freeshipper
- CHANGE-559 – 修正了運費估算,結果造成了航運模塊要求報價的兩倍
- CHANGE-562 – ironlady github上拉的請求 – 添加webfont文件支持,htaccess的白名單。
- CHANGE-563 – 在latin1編碼修復區的拼寫錯誤。添加在UTF8版本的翻譯。
- CHANGE-564 – 文檔
- CHANGE-565 – 納入Fix_Cac??he_key實用程序代碼到ZC管理核心(因此該插件由同一個名字現在已經過時)
- CHANGE-568 – 添加店主自定義的會話超時限制
- CHANGE-570 – 添加通知掛鉤,為管理員活動日志能力可導出到CLFS或其他標準格式(PA-DSS的功能)
- CHANGE-573 – 重命名郵箱HTML開關設置文本和說明,以更清晰
- CHANGE-574 – 添加嚴格的檢查,一些管理頁面,以防止通過該插件后,自己不清理創建無效的變量,像的MagneticOne東西
- CHANGE-575 – 更新spiders.txt
- CHANGE-580 – torvista拉要求11 – 語言環境除了Windows服務器
- CHANGE-591 – 修正了澳大利亞地址格式刪除逗號
- CHANGE-591 – 修正了澳大利亞地址格式刪除逗號
- CHANGE-593 – 貝寶 – 切換到未決原因的反應,需要一個表的架構更改
- CHANGE-594 – 貝寶API的變化 – 2013年7月(答:不建議使用一些很少使用的參數)
- CHANGE-594 – 貝寶API的變化 – 七月2013(B:不支持小數貨幣更新處理)
- CHANGE-595 – 展開對貝寶支持的語言環境進行更好的匹配,并包括PayPal的最新的更新
- CHANGE-601 – 放松PA-DSS“強”密碼要求 – SQL的升級變化
- CHANGE-605 – 修正了在貝寶標準錯誤 – PHP的致命錯誤:使用$這個時候不是在對象上下文
- CHANGE-609 – PR12 – 地址格式為比利時,荷蘭
- CHANGE-610,614617 – 通知中微量lat9 $ param1的陣列輸出減少
- CHANGE-611 – 消毒所有已知的GET參數。
- CHANGE-612 – 消毒所有已知的GET參數。
- CHANGE-616 – 為了保持一致性和PHP 5.4的兼容性$ _SESSION [‘運輸’]應始終被視為一個數組
- CHANGE-619 – 提高門店的速度,超過10,000種產品
- CHANGE-621 – 對開發者工具包的下拉設置默認值,以提高易用性
- CHANGE-622 – 修正了OT-券船舶/自由組合問題
- CHANGE-626 – 修正了全新安裝錯誤,如果緩存表被損壞或數據庫沒有表
- CHANGE-632 – 更改貝寶模塊使用/ logs /目錄中的日志記錄
- CHANGE-638 – 修正了審查文本剝離HTML字符轉換成錯誤的符號
- CHANGE-639 – 修復在后端預覽畫面顯示的XSS問題
- CHANGE-666 – 在option_name.php語言文件輕微錯字
- CHANGE-667 – 恒OFFICE_IP_TO_HOST_ADDRESS已經設置
- CHANGE-671 – 瑞典更改默認地址格式布局
- CHANGE-673 – 從管理中刪除過時的SSL-不潔關機破解
- CHANGE-675 – 更新國名,以反映直通2013年底改變ISO標準
- CHANGE-677 – 調整管理類別代碼停止觸發誤報的安全掃描
- CHANGE-678 – 調整管理橫幅代碼停在安全掃描觸發一個假陽性警報
- CHANGE-679 – 調整管理類別代碼停止觸發誤報的安全掃描
- CHANGE-681 – 修正了一個嵌入頁面上混合內容管理方案
- CHANGE-682 – 調整管理產品 – 音樂代碼停止觸發誤報的安全掃描
- CHANGE-683 – 開始,反向移植兼容性修補程序
- CHANGE-685 – 修復股減持的問題,在車框/屬性組合
- CHANGE-686 – 更改,以確保輸出即使??在通過身份驗證要求保護的地方進行正確消毒
- CHANGE-689 – zc_install更新
- CHANGE-690 – 添加功能做插件的最新版本查詢
- CHANGE-691 – 退休過時的兼容性函數
- CHANGE-692 – 關于紅衣主教連接卷曲力SSL3
- CHANGE-694 – 停止管理員發送郵件頁面從圖紙巨大的下拉列表中,即使一個客戶是從客戶篩選預選
- CHANGE-696 – 顯示器產品分類不清,需要更好的布局
- CHANGE-697 – 更改內核配置條目不使用配置組ID 0,因為許多馬虎插件作者刪除這些核心設置
- CHANGE-698 – 修正了在調用zenCssButton錯誤()
- CHANGE-706 – 清理的zc_install“禁用的PHP函數”列表顯示檢查屏幕
- CHANGE-707 – 修復管理URL自動檢測,以適應:端口后綴在管理網址為本地開發設置,并更好地處理共享SSL配置
- CHANGE-708 – EZ頁面標題標簽不正確(通過CHANGE-425介紹)
- CHANGE-713 – zc_install問題上正確共享的SSL服務器檢測工作目錄
- CHANGE-715 – 修正屬性控制器不占稅課
- CHANGE-716 – 通用的文件格式和語法清理
- 發行 – 9 – 與product_reviews頁型號顯示器解決小問題
- 發行 – 19 – 修正券管理員日期檢查,因為mktime()不支持is_dst參數了
- 發行 – 23 – 清理添加到購物車當非數字值用來和顯示信息
- 發行 – 51 – 新增能力,自動加載觀察者類,而不需要同時創建auto_loaders腳本
- 發行 – 52 – 更改管理規則,允許通“短語”通過允許使用空格
- 發行 – 81 – class.base.php:初始化靜態觀測
- 發行 – 82 – 修復奇PHP 5.4怪癖從而引發致命的錯誤“允許的內存大小—字節用盡”訪問的SID常量時
- 發行 – 83 – lat9請求順序級以上通知者
- 發行 – 87 – 修正支付模塊問題管理方防止使用退款選項
- 發行 – 88 – 修復變種賦值運算符在ot_gv.php為計算稅額
- 發行 – 89 – 更新zenCssButton功能和樣式使用CSS3(禮貌lat9貢獻)
- 發行 – 90 – 添加電子郵件地址的通用頂級域名支持(如市場營銷或國際。)
- ISSUE-116 – 使管理員的configure.php“認識”的/本地子目錄
- ISSUE-131 – 更改密碼字段指定自動完成=關閉
- ISSUE-132 – 清理一些調試日志活動與支付模塊
- ISSUE-133 – 更改錯誤的密碼遺忘螢幕訊息
- ISSUE-134 – 修正了近期查找插件的結合增加了對locate_configuration在DTK輸出
- ISSUE-135 – 修復在國家潛在的XSS問題屏幕
- ISSUE-136 – 修復頻繁報場景,重定向鏈接可能會被濫用重定向到未經驗證的目的地
- ISSUE-137 – 添加PCI DSS的警告,數據庫查詢日志開關
- ISSUE-138 – 迷蜘蛛導致性能問題;?更新spiders.txt列表
- ISSUE-142 – 唱片公司/錄音藝術家無法更新語言相關領域
- ISSUE-143 – 從zc_install / .htaccess如此咄咄逼人托管公司的安全系統不檢疫刪除(以前注釋掉的)所以SecFilter規則
升級說明
從zencart 1.5.1升級到zencart?v1.5.3 簡單:如果你已經在使用V1.5.1
并沒有定制任何和changed_files-V1-5-2.HTML列出的文件changed_files-V1-5-3 ,html文件,然后簡單地用此處包含的新版本替換這些文件。 如果你有自定義或修改某些文件,只需通過使所需的同樣的變化重新做您的自定義在這些特定的文件的新版本。 如果您使用的是已經作出改動這些文件的插件/插件,最好是比較反對原V1.5.1文件,這些修改過的文件,看看有什么變化是有…然后再重新建立這些變化 v1.5.3文件。
升級到從v1.3.9h或以上v1.5.3 如果您是從版本比V1.5.1較舊的升級,那么請做一個標準的完整的站點升級:http://www.zen-cart.com/upgrades
注意:看著升級簡化的方式在這里解釋說:http://www.zen-cart.com/entry.php?3-How-do-I-rebuild-my-site-on-the-new-version-instead-of-upgrading
注意: 很多人都問關于 “丟失?> 在一些PHP文件結尾”.
并且在這里解釋說:http://tutorials.zen-cart.com/index.php?article=313 它不是在文件中的錯誤或下載。 , , 。
官方下載地址:http://sourceforge.net/projects/zencart/files/
未經允許不得轉載:外貿商城系統,外貿網站模板,php建站教程,zencart模板 » Zen Cart v1.5.3 發布啦!