WordPress 2.6.3

Op de voorafavond van de grote 2.7 release is nog een laatste security release van de 2.6 tak uitgebracht. Ditmaal betreft het een lek in de snoopy routine. Gelukkig is het een kleine update.

  • patch WordPress 2.6.2 naar 2.6.3: download

14 thoughts on “WordPress 2.6.3

  1. Henk van de Kamer

    Tijd terug, maar zo af en toe lees ik je verhalen nog :). De afgelopen tijd heb ik over zeer veel dingen negedacht en besloten dat ik voorlopig nog even verder moet met WordPress. Nu patch ik zelf een zeer oude versie, maar dat wordt steeds moeilijker. Ofwel ik zit er aan te denken om weer eens een flinke stap te maken naar 2.7 of mogelijk 2.6.3. Weet jij wanneer de eerste gaat uitkomen? En van de redenen om alles weer een keer gelijk te trekken is het vervangen van phpBB door de WordPress forum functionaliteit…

    Reply
  2. Roland Post author

    In de roadmap staat versie 2.7 voor november 2008. Ik weet zo niet of die datum gehaald gaat worden, maar ik verwacht dat het in ieder geval wel november of december zal zijn.

    Ik denk dat het inderdaad minder werk is om mee te gaan met de updates van WordPress dan zelf een oude versie te moeten patchen.

    Reply
  3. Henk van de Kamer

    Ik heb beide routes (zij het met verschillende software) uitgeprobeerd. Als er een goede Bugtraq is, dan is het zelf patchen van een oude versie relatief simpel. Ik heb zojuist een paar uur bezig geweest om een hele serie sinds 20 juli j.l door te spitten. Dat heeft me een uur of vier gekost. Alles bij elkaar heb ik sinds 3 april 2007 (toen kwam 2.1.3 uit) hooguit 12 uur aan het patchen besteed.

    Bij phpBB was ik altijd een uur of zo bezig om een patchfile te maken, controleren en door te voeren. Want dat is nodig als je veel zaken hebt aangepast, wat dus bij mij het geval is. Geen idee hoeveel jij hebt aangepast? Voor WordPress zie ik dat versie 2.6 uitkwam op 15 juli j.l. en nu zitten we dus al op 2.6.3 en binnenkort op 2.7. Vooral van 2.6 naar 2.7 zijn vaak heftig en dus meer uren? Plus dat je steeds maar weer nieuwe functionaliteit krijgt waar je meestal niets mee doet. Bij elkaar praten we over 14 nieuwe releases ofwel al gauw 14 uur werk.

    Beide routes ontlopen elkaar niet zo veel. Het grote voordeel is dat ik stabiel op n versie zit en dus veel minder last heb van nieuwe functionaliteit. Dat ik binnenkort wel de stap ga maken komt ten eerste omdat het steeds lastiger wordt om te patchen code terug te vinden en omdat ik de forum functionaliteit wil gaan uitproberen.

    Reply
  4. Roland Post author

    Het nadeel van upgrades van 2.6 naar 2.7 is dat er – naast security fixes – nieuwe features in zitten. Qua tijd ben ik met de kleine updates hooguit 5 minuten kwijt. Met de upgrade van 2.5 naar 2.6 ben ik ongeveer 30 minuten kwijt geweest voor 2 blogs. En ik heb redelijk veel aangepast, vooral in de thema-bestanden.

    Heb voor mezelf min of meer het besluit genomen om maar gewoon mee te gaan met de updates. Het zelf uitzoeken van alle bugs kost best veel tijd, bovendien ben ik niet echt een programmeur en vind ik het lastig om te interpreteren of een bepaalde bug wel of niet op mij van toepassing is of voor mij gevaarlijk kan zijn.

    Reply
  5. Henk van de Kamer

    Ik heb gisteren de sprong gewaagd en zit nu dus op versie 2.7.1. Omdat het geheel in Subversion zit, kon ik vervolgens uitzoeken welke patches allemaal nog noodzakelijk zijn. En dan valt de schade enorm mee. Bij elkaar zo’n zes uur werk, mede omdat ik even in een spagaat zat qua database. De komende tijd maar even kijken of alles werkt en dan een tweetal andere blogs ook maar eens doen…

    Reply
  6. Roland Post author

    Valt me eigenlijk nog mee, gezien het grote versie verschil. Zelf had ik in jouw geval denk ik de route gekozen om te beginnen met het standaardthema en dat aan te passen naar de eigen stijl.

    Viel me wel op dat de permalinks nog niet werken? Ik kom bij elke link die ik volg terecht op de openingspagina maar dan zonder bericht. Ook het commentaarvenster is weg…

    Reply
  7. Henk van de Kamer

    😳

    Blijkbaar was mijn revisie 112 toch noodzakelijk en zit deze bug sinds 2.1.3 nog steeds in hun code! Misschien moet ik deze maar eens gaan melden. Dank voro de opmerking, volgens mij werkt alles nu wel.

    In alle upgrade teksten staat dat je gewoon wp-content zou moeten kunnen hergebruiken. Dat heb ik dus gewoon bot geprobeerd :). Hetgeen dus wonderbaarlijk lukt. Ik ga alleen nog even nadenken of ik straks gewoon met elke nieuwe versie mee ga of niet…

    Reply
  8. Roland Post author

    Die aanpassing voor de smiley op het einde wil ik ook nog steeds doorvoeren, maar het is zo’n kleine aanpassing dat ik het gewoon elke keer vergeet 😀 . Voor de normale berichten heb ik het trouwens wel aangepast, alleen voor de reacties wordt het dus weer in een andere functie geregeld.

    Lang leve WordPress met de slimmigheidjes 🙂 . Ik zit er beetje tegenaan te hikken om voor dit blog de steno-plugin te gaan gebruiken, betekent dat ik alle berichten moet aanpassen.

    Reply
  9. Henk van de Kamer

    WordPress is best flexibel bij het hacken, maar de code is ook een warboel als je dat wilt volgen. Helaas hebben alle grotere projecten daar last van.

    Ik had hetzelfde probleem en heb dat toen opgelost door een PHP conversie te schrijven met 46 reguliere expressies die het meeste in n keer converteerden. Vervolgens heb ik een serie controles uitgevoerd op HTML codes en heb ik ook alle berichten laten controleren via de XHTML check. Dat was een flinke klus, maar voor de toen 1.485 aanwezige berichten was het iets van 16 uur werk. Dat is dus te doen…

    Ik zie dat het commentaar inspringt. Alleen zie ik niet hoe ik kan reageren op een eerder bericht en daar de boel kan laten inspringen. Als je WordPress voor een forum wilt gebruiken — en daar zit ik aan te denken, ik moet nog iets met een phpBB 2 forum — zou dat wel nodig zijn?

    Reply
  10. Roland Post author

    Dat valt inderdaad wel mee, het zijn natuurlijk wel veel dezelfde codes die omgezet moeten worden. Als je dat eenmaal goed inricht kan het vrij soepel gaan.

    Reageren op een eerder bericht kan helaas nog niet. Ben wel bezig met het uitzoeken van een plugin die dit mogelijk maakt. Voor een forum lijkt het mij wel handig, anders raak je denk ik heel snel het overzicht kwijt. Vooral in wat grotere berichten.

    Reply
  11. Roland Post author

    Reageren op een eerder bericht kan helaas nog niet. Ben wel bezig met het uitzoeken van een plugin die dit mogelijk maakt.

    Hier zat ik dus verkeerd. Blijkt dat het sinds versie 2.7 een optie is geworden die je in het adminpanel aan of uit kunt zetten. Wel zijn er dan nog extra aanpassingen nodig in het thema.

    Reply
  12. Henk van de Kamer

    Ik zie dus steeds meer mogelijkheden. Ik meen dat jij ook ergens bbPress noemde en die ben ik nu aan het bestuderen. Want die ziet er meteen al fraai uit en kan ik eventueel integreren met WordPress. Als ik in bbPress ook mijn steno kan gebruiken, kom ik langzaam maar zeker op een punt waarbij ik over zou moeten kunnen stappen naar mijn eigen idee om alles te integreren. Beide blogs ben ik al aan het voorbereiden door nette URL’s door te voeren — dat is dus aanpassen van alle berichten 🙁 — en andere details te veranderen.

    Reply

Leave a Reply

Your email address will not be published. Required fields are marked *