3.1.0.beta7 中的新功能
使用 Glimmer 的新 Discourse Lightbox
Discourse 的“灯箱”会将上传的图片显示为一个漂亮的叠加层,其中包含完整尺寸的图片。在此版本中,我们开始从旧的 Magnific popup 库迁移到基于Glimmer的实现。要尝试改进的系统,请检查 enable experimental lightbox 设置。
主题和组件设置的新 JSON 编辑器
为了帮助管理员轻松导入/导出/编辑设置,我们现在提供了一个原生的 JSON 编辑器。对于允许进一步配置的主题和组件,请点击
按钮打开编辑器。在 Discourse Chat 中切换公共频道
新的 enable_public_channels 站点设置允许站点管理员决定是否启用公共频道。如果禁用,用户将只能使用个人聊天,而不能使用频道。
安全更新
此版本包括对我们社区和 HackerOne 报告的以下安全问题的修复。
- 不允许特定站点垄断延迟队列 CVE-2023-38498
- 在 noscript 视图中隐藏受限标签 CVE-2023-386
- 限制编辑原因列的长度 CVE-2023-37906
- 处理并发邀请接受 CVE-2023-37904
- 在各种控制器中对 limit 参数施加上限 CVE-2023-38684
- 不要在匿名请求之间重用 CSP nonce CVE-2023-37467


