WordPress 3.4.1 安全和维护更新

WordPress 3.4.1 中文版本现已发布。WordPress 3.4 版本的发布相当顺利,而且下载量十分可观 —— 两周内所有语言版本全球下载总量突破了三百万,中文版本下载量也突破了 50 万,位列本地化版本之首。我们对您的支持深表感谢!

本维护版本修正了 3.4 中存在的 18 个问题,包括:

  • 修正主题中的页面模版有时不识别的问题。
  • 修复固定链接结构的问题。
  • 修正了插件/主题载入 JavaScript 的问题。
  • 提前支持 iOS 6 上的浏览器文件上传功能。
  • 新代码重新允许插件可以得知自己是被在单站点启用,抑或是被在整个站点网络启用。
  • 修正了在某些 PHP 版本(5.2.4 和 5.4)上、某些特殊 PHP 配置环境下(safe mode 安全模式、open_basedir 限制)不能发送邮件的问题。

3.4.1 版本还修复了几个安全问题、增强了安全设计。3.4 中包含的几个漏洞有可能导致信息泄露,以及影响有不可信用户的多站点网络。这些问题是由 WordPress 安全小组发现并修正的。

由此下载 3.4.1 版本,或通过您的“仪表盘” → “更新”来升级。

默认主题翻译丢失的解决办法

2021-04-21注:文章内容对于最新版本已经过时,警可作为参考。

该问题只影响使用 Twenty Eleven 和 Twenty Ten 主题的用户。

用户在使用自动升级的方法升级 3.4 中文版本之后,默认主题没有一并被更新,因此在单独更新默认主题之后,默认主题的 zh_CN.mo 文件会被删除。要解决这个问题,暂时需要麻烦您手工操作。您可以选择 SSH 或 FTP 等方式来进行操作。

请按照您使用的主题来选择对应的方法。

Twenty Eleven

  1. 下载 3.4 版本对应的 Twenty Eleven zh_CN.mo
  2. 拷贝/上传 zh_CN.mo 至您的 WordPress 安装目录的:/wp-content/themes/twentyeleven/languages/
  3. 刷新您的站点,即可看到中文界面。

— 或 —

Twenty Ten

  1. 下载 3.4 版本对应的 Twenty Ten zh_CN.mo
  2. 拷贝/上传 zh_CN.mo 至您的 WordPress 安装目录的:/wp-content/themes/twentyten/languages/
  3. 刷新您的站点,即可看到中文界面。

我们对该问题给您带来的不便深表歉意。我们会继续研究该问题以及今后的解决方案。

WordPress 3.4 “Green”

WordPress 3.4 简体中文版现已发布。为了向伟大的吉它手 Grant Green 表示敬意,我们给这个版本命名为“Green”。他凡事追求简洁的精神陪伴着我们完成 3.4 版本的开发。

本版本包含对主题自定义功能的优化:自定义顶部、Twitter 内容嵌入,以及图像“说明”栏目。下面的视频短片(英文)向您介绍本版本的其它一些亮点:

如果上面视频不能正常播放,请检查您的网络连接。

面向用户的改进

3.4 版本最明显的改进就是实时主题预览功能了。实时主题预览功能让您可以“试穿”新的主题。对于支持这个功能的主题,您可以更改颜色、背景和顶部图像,并实时预览站点前台效果。

后台其它部分我们也做出了很多小修改,比如我们取消了主题列表的分页功能,让您一次可以看到已安装的所有主题;自定义顶部图像功能可以直接使用媒体库中的图像;自定义顶部图像功能允许您自定义其长、宽等等。

我们为您写文章带来了便利:在写文章时只需另起一段,写上 Twitter 的 tweet 链接,WordPress 就会自动嵌入 tweet 到您的文章中。中文版本方面,我们重写了程序,使用了标准的嵌入 API,同时增强了对土豆网、优酷网和 56.com 视频嵌入的 URL 格式支持,并更新了各个网站最新提供的 HTML 嵌入代码(计划下个版本会支持更多中国网站)。而且,文章中插图的“说明”一栏可以使用简单的 HTML 标签了。

面向开发者的改进

3.4 包含了上百个底层修改,特别是 XML-RPC、主题、自定义顶部 API,以及 WP_Query 和翻译系统的大幅性能优化。这篇 Codex 中文文档文章简要介绍了我们做出的修改,或者您可以直接在 Trac 中查看代码的修改

我们还为开发者写了一篇简短的文章介绍我们的改进,点击阅读《WordPress 3.4 Field Guide for Developers》(英文)。

众人拾柴火焰高

如下人员积极参与了 3.4 版本的开发,特此颁发好人卡:

082netAaron D. CampbellAdam HarleyAJ AcevedoakshayagarwalAlex ConchaAlex KingAlex Mills (Viper007Bond)amptAmy HendrixAndrea RennickAndrew NacinAndrew OzzAndrew RynoAndy SkeltonArie PutrantoAustin MatzkoBarryBenChapmanBen HusonBenjamin J. BalterBill EricksonBilly (bananastalktome)Boone Gorgescamiloclccasben79CaspieceefourchealdchellycatChelsea OtakanChip BennettChris OlbeksonCoen JacobsCristi BurcăCyapowDan Collis-PuroDaniel BachhuberDaniel ConvissorDaniel Jalkut (Red Sweater)daniloercoliDaryl KoopersmithDavid GwyerdeltafactorydemetrisDion HulsedllhDominik SchillingDoug ProvencioDrew Jaynes (DrewAPicture)ebababiedward-mindreantreemhrEmpireoflightEric Andrew LewisEric MannEvan AndersonEvan SolomonFred WuFumito MizunoGary CaoGary JonesGautamGennady KovsheninGeorge MamadashviliGeorge StephanisGustavo BordonihearvoxHelen Hou-SandiHugo BaetaIan StewartinsertvisionhereIpstenuJacob ChappellJane WellsJaphjaquersJarretCjeremyclarkeJeremy FeltJesper Johansen (Jayjdk)Jiehan ZhengJoachim Jensen (Intox Studio)Joachim Kudish (jkudish)John Blackbourn (johnbillion)John FordJohn James JacobyJon CaveJoost de ValkJorge BernalJoseph ScottJustinJustin GivensKailey Lampert (trepmal)Kenan DervisevicKonstantin KovsheninKonstantin ObenlandKristopher LagraffKurt PayneLance WillettLardjoLee Willis (leewillis77)linuxologosLutz SchroerMantas MalciusMarcusMark JaquithMarko HeijnenMark Rowatt AndersonMatias VenturaMatt MartzmattonomicsMatt ThomasMatt WiebeMattyRobMax CutlerMert YazicioglumgolawalaMichael Adams (mdawaffe)Michael BeckwithMichael FieldsMike SchinkelMike SchroderMike ToppaMilan Dinicmitcho (Michael Yoshitaka Erlewine)Mohammad JangdamrtorrentName.lyNaoko McCrackenNashwan DoaqanNiall KennedyNikolay YordanovnorocketsurgeonnpetetinNuno MorgadinhoOlivier ColletPaul BironpavelevapPete MallPeter WestwoodpishmishyPrasath NadarajahprettyboympPtah Dunbarpw201Rami YushuvaevRarstRENAUTReuben GundayRosciusRoss HanneyrussellwwestRyan BorenRyan DuffRyan McCueSafirul AlredhaSamir ShahSamuel “Otto” WoodSeisuke KuraishiSergey BiryukovSimon WheatleysirzoorosksmattStas SușkovStephane Daury (stephdau)tamlynThomas GriffinThorsten OttTobiasBgTom AugerToni ViemerotransomUlrich SossouUtkarsh KukretiWojtek SzkutnikwonderslugXavier BorderieYoav FarhiZach “The Z Man” AbernathyZack TollmanZe Fontainhas,和 zx2c4

好吧,回头见。

WordPress 3.4 第二候选发行版本和中文补丁的变更

2021-04-21注:文章内容对于最新版本已经过时,警可作为参考。

WordPress 3.4 的第二候选发行版本现已发布,这也是 WordPress China 正式发布的第一个 3.4 系列的中文测试版本。自从第一候选发行版本,WordPress 核心又有了数十个修改

WordPress 3.4 核心版本的发布日期初步定在下周初,中文版本可能在核心版本发布 24 小时之内发布。因此,插件和主题的作者们,第二候选发行版本是正式版发布之前最后一个测试兼容性的机会了开发博客上有些文章可能对您有帮助。

中文版本在本地化补丁上做出了较大简化和更改。出于 WP Polyglots 组对 zh_CN.php 的简化要求,我们去掉了中文本地化设置页面,所有本地化优化功能全部开启,给您带来更清新的 WordPress 体验。而且据我们的了解,大多数用户在 3.4 版本之前一直开启“后台样式优化”、“视频网站嵌入”和“字数统计”功能,这个变化应该不会给您带来过大的影响。如果您需要关闭内容自动嵌入功能,请使用全局开关(“设置” → “媒体” → “自动嵌入”)。

媒体嵌入方面,我们听取了热心用户“沙渺”中肯的建议,使用了核心提供的内建接口来实现优酷、56 和土豆网的视频嵌入功能。同时,如果特别您需要其它视频网站的支持,请您在此处留言。如果技术上十分可行,我们会尽快添加。

中文测试版本的 .zip 和 .tar.gz 包可以在这里下载。别忘了更新后到您的站点的  → “关于”页面看看具体的改进哦!


If you think you’ve found a bug, you can post to the Alpha/Beta area in the support forums. Or, if you’re comfortable writing a reproducible bug report, file one on WordPress Trac. Known issues that crop up will be listed here, but we’re hoping for a quiet few days so we can get some great features into your hands next week!

WordPress 3.3.2

WordPress 3.3.2 现已推出。这是对以往版本的安全更新。

如下 WordPress 包含的外部库推出了安全更新:

  • Plupload(1.5.4 版本) — WordPress 用它来完成媒体文件的上传。
  • SWFUpload — WordPress 原先使用的库,用于上传媒体文件,一些插件可能仍在使用它。
  • SWFObject — WordPress 原先用来嵌入 Flash 内容的库,一些插件和主题可能仍在使用它。

感谢 Neal Poole 和 Nathan Partlan 向我们安全小组的反馈关于 Plupload 和 SWFUpload 的问题。感谢 Szymon Gruszecki 找出了另一个 SWFUpload 问题。

WordPress 3.3.2 一并修补了如下问题:

  • 在 WordPress “站点网络”功能启用的环境下,站点管理员有可能在整个站点网络范围停用某个插件。多谢安全小组 Jon Cave 和 Adam Backstrom
  • URL 自动链接的算法可能允许跨站脚本攻击。这个问题是 Jon Cave 找到的。
  • 过滤 URL 的算法可能允许跨站脚本攻击。感谢 Mauro Gentile 向安全小组的热心反馈。

上述问题是 WordPress 安全小组修复的。本版本另修复了 5 个非安全问题。详情请参见修订日志

下载 WordPress 3.3.2,或从您站点的“仪表盘” → “更新”菜单升级。

WordPress 3.3.1 安全和维护更新

WordPress 3.3.1 现已发布。本维护版本修复了 3.3 版本的 15 处问题,另外还有一个影响了 3.3 的跨站脚本攻击漏洞。感谢 Joshua H.、Hoang T.、Stefan Zimmerman、Chris K. 和 Go Daddy 安全小组向我们的安全团队上报该问题。

下载 3.3.1,或通过您站点后台的“仪表盘” → “更新”来升级。

WordPress 3.3 “Sonny”

最新最棒的 WordPress 版本 —— 3.3 版本现已推出!本版本代号“Sonny”,献给伟大的爵士萨克斯手 Sonny Stitt 先生。您现在就可以在控制板升级啦!哦对了,差点忘了告诉您,从这个版本开始,中文版本将更强大的控制板(dashboard)改称为“仪表盘”了。

自 3.0 版本以来,WordPress 已经有了六千五百余万次下载了。作为第三次对 3 系列的修订,本版本主要显著提升了您的使用体验:导航菜单、上传机制,以及导入以往备份等等。

面向用户

有经验的用户一定会喜欢全新的“拖放上传工具”、鼠标悬浮式导航菜单、一体化工具栏、增强的合作编辑体验、以及 Tumblr 导入工具。我们也关注新用户的体验。3.3 版本新增了“气泡提示”功能,在每次更新后,在功能上大幅度的改动会主动弹出提醒用户。同时,使用 3.3 版本新安装 WordPress 的用户会看到一个非常友好的消息框,提示如何开始使用 WordPress。每个页面上的“帮助”选项卡也有显著改进,实用性得到极大提升。站点的“仪表盘”也更加兼容 iPad 和其它平板电脑了。

中文版本方面本次新加入了中文字数统计功能,在您写文章时会自动统计中文字数和英文词数之和。

面向开发者

开发者应该会喜欢新的编辑器 API、最新的 jQuery 版本、更易用的帮助钩子,和更高的固定的链接性能。更多改进,请参见 Codex 文档(英文,正在翻译)和 Trac(英文)。

贡献

在您的 WordPress 仪表盘的“关于 WordPress”一页列出了所有为 WordPress 做出贡献的人们,但是我们还是想在此再次表示感谢:

Aaron D. CampbellAaron JorbinAdam BackstromAdam HarleyAlex ConchaAlex KingAlex Mills (Viper007Bond)amereservantamptAndrei FreemanAndre RenautandrewfrazierAndrew NacinAndrew OzzAndrew RynoAndy SkeltonAnthony AtkinsonAustin MatzkoBartosz KaszubowskiBenjamin J. BalterBrandon DovecarlospaulinoCaspiecebradesignChelsea OtakanChip BennettChris JeanCoen JacobsCurtiss GrymalaDaniel BachhuberDaryl KoopersmithDaryl L. L. HoustonDavidDavid CowgillDavid GwyerDa^MsTdeltafactorydemetrisDerek HermanDevin ReamsDigital RaindropsDion Hulse (@dd32)Dominik Schilling (ocean90)Doug ProvenciodragoonisDrewAPictureDylan KuhneduplessisEightamrockeko-frElpieelyoboEmpireoflightErick HitterEric MannEvan AndersonEvan Solomonfonglhgaryc40Gary JonesGaurav AggarwalGeorge Stephanisgoldenapplesgoto10hakreHelen Hou-SandiIan StewartIpstenuJacksonJacob GillespieJake GoldmanJames CollinsJane WellsjeremyclarkeJesper Johansen (Jayjdk)jgadboisJickJoe HoyleJohn BlackbournJohn HawkinsJohnONolanJohn P. BlochJon CaveJorge BernalJoseph ScottjtclarkeJurica ZuanovicJustin GivensJustin SaintonKailey Lampert (trepmal)kevinBkitchinKonstantin KovsheninKuraishiKurt PayneLance WillettLatzlinuxologosLloyd BuddLuc De BrouwerlukeschlatherMakoMantas MalciusMarcusPopemark-kMark JaquithMark McWilliamsMarko HeijnenMartin LormesmasonjamesMatias VenturaMatt MullenwegMatt ThomasMatt WiebeMattyRobMert YaziciogluMichael Adams (mdawaffe)Michael FieldsMichal “Mau” PliskaMike BijonMike SchroderMilan DinicmitchoyoshitakaMohammad JangdaMorten HauanMr PapamrtorrentNaoko McCrackennatebedorthaNikolay BachiyskiolivMolleicuaOttopagesimplifypaulhastings0pavelevappete.mallPeter WestwoodpeterwilsonccppairePtah Dunbarr-a-yRami YRasheed BydousiRobert Chapin (miqrogroove)Ron RennickRoss HanneyruslanyRyan BorenryanhellyerRyan ImelSafirul AlredhaSamir ShahSam MarguliessaracannonScott BasgaardScott BresslerScott CarissscottconnerlyScott ReillyScott TaylorscribuSergey BiryukovSheri BigelowSimon WheatleysirzooroStephanie Learytech163TheDeadMedicTim MooreTom AugerTravis BallardUlrich SossouvnsavagewpweaverWraithKennyYoav Farhi,和 Ze Fontainhas

同时也特别感谢近期在中、英文支持论坛上热心解答问题的朋友。

已知问题

  • 默认主题翻译被 WordPress 核心团队的主题更新覆盖 —— 尚无自动解决办法,您可手动复制主题的 .mo 文件到主题中。

WordPress 3.3 第三测试版

2021-04-21注:文章内容对于最新版本已经过时,警可作为参考。

勇敢的测试者们,好久不见!您的任务来啦:测试安装 WordPress 3.3 第三测试版,看看您能把什么弄坏,然后上报给我们。自第二测试版以来,我们进行了 200 多次代码改进。在最终发布前的测试版本阶段,我们不再添加新功能,把精力集中在修正问题、美化界面和编辑文字这些事情上。

作为勤劳的 WordPress 中文维护者,我当然也没闲着。在 WordPress 3.3 第三测试版中,我们对中文补丁进行了重写,提高了性能,并增加了“亚洲文字字数统计”功能 —— 在您使用中文版本写文章时,将能够正确的中文字数和英文词数之和。如果您有空,欢迎访问控制板(后台)的“设置”→“中文本地化”看看我们有了什么改进。

和往常一样,请插件和主题的作者一定要在 3.3 的测试版上进行测试,这样您才可以找到兼容性问题。尤其是当您的插件或主题使用了 jQuery,请特别注意仔细测试,因为我们的核心程序已经升级到了 jQuery 1.7 版本。

现在就下载 WordPress 3.3 第三测试版(中文)并覆盖安装:zip (md5) / tar.gz (md5)。

强烈不建议在生产环境中测试。

已知问题

  • 在“中文本地化”页面的提示气泡中,“左上方”应为“右上方”…
  • 由于翻译模版不同步导致的 30 条翻译缺失。

WordPress 3.2.1

现在,在 WordPress 3.2 版本下载量达到一百余万次之后,我们发布 WordPress 3.2.1。这个维护版本修复了一些服务器上可能发生的 JSON 不兼容问题,同时还包括控制板样式和 Twenty Eleven 主题的小修补。

要查看所有修改,请访问中文 Codex 文档页面更新历史(英文)或解决的工单列表(英文)。

下载 3.2.1,或在您站点后台的“控制板” → “更新”菜单进行升级。

手动恢复 Twenty Eleven 主题的翻译

很多用户在升级了核心程序和 Twenty Eleven 主题之后丢失了 Twenty Eleven 的翻译。请您按照如下方法操作:

  1. 下载 zh_CN.mo 文件
  2. 拷贝至站点 wp-content/themes/twentyeleven/languages/ 目录下

然后刷新站点,就可以看到中文了。如果仍有问题,请在此留言或通过“联系”页面联系我们。

关于 WordPress 3.2 后台不再支持 IE 6 的说明

2021-04-21注:文章内容对于最新版本已经过时,警可作为参考。

考虑到中国的 IE 6 用户依然很多,WordPress China 根据要求在此做出关于该浏览器的警告。

如果您正在使用 IE 6,那么请您注意了:在 3.2 版本中的界面,特别是“控制板”,已经不再支持您的 IE 6 浏览器了。您或许仍然可以使用部分功能,但页面的布局和样式将会十分难看;一些功能甚至无法正常使用。

补充说明:这不会影响到您的站点前台;至于您的前台是否支持 IE 6,还取决于您使用的主题。

我们在此建议 IE 6 用户:

更多浏览建议,请访问 Browse Happy(英文)站点。

同时,3.2 版本对于服务器的要求也有所更新,最新的版本要求是:

  • PHP 版本高于 5.2.4;
  • MySQL 版本高于 5.0。

希望您做好准备。谢谢您的支持!