2.4.0.beta10 中的新功能
更大的表情符号
当一行中单独出现 1 到 3 个表情符号时,它们现在会自动变大!现在您可以使用表情符号进行交流,而无需费力眯眼。
![]()
![]()
![]()
为一批用户授予徽章
徽章现在支持“批量授予”,允许管理员上传用户邮箱列表,从而为这些用户授予徽章。详细信息请参阅:
MaxMind DB 下载现在需要许可证密钥
Discourse 使用免费的 MaxMind GeoLite2 IP 数据库来为用户和管理员提供位置信息。这支持了诸如用户偏好设置中的“最近使用的设备”以及用户管理页面中的 IP 查询等功能。由于 CCPA 要求的变化,MaxMind 已更改下载流程。现在,管理员必须注册账户并获取(免费)许可证密钥才能下载该数据库。更多详情见:Upgrade / Rebuilds Fail due to MaxMind DB EOL - #23 by sam
Internet Explorer 11 弃用
Discourse 将于 2020 年 6 月 1 日停止支持 IE11。强烈建议用户切换到受支持的浏览器,以继续无中断地使用 Discourse。Discourse 将开始在网站顶部向用户显示 IE11 支持即将结束的警告。详细信息请参阅:Discourse is ending support for Internet Explorer 11 (IE11) on June 1, 2020
CSP 默认启用
2019 年初,Discourse 首次支持内容安全策略(CSP),这是一种额外的安全层,有助于检测和缓解某些类型的攻击,包括跨站脚本(XSS)和数据注入攻击。过去一年中,CSP 已为新站点启用,但旧站点除非管理员明确操作,否则不会启用 CSP。从 beta10 开始,CSP 将默认对所有站点启用,除非管理员明确禁用(强烈不建议)。运行外部脚本(例如 Google Analytics、广告、跟踪等)的站点可能需要进行配置更新以确保持续正常工作。有关 CSP 的详细信息以及如何配置脚本使其正常工作,请参阅:Mitigate XSS Attacks with Content Security Policy
安全更新
此测试版包含 4 项由我们社区和 HackerOne 报告的安全修复。强烈建议各站点进行更新以应用这些补丁。
- 使用 U2F / TOTP 的双因素认证
- 解析备份元数据时使用严格的 JSON 解析
- 改进双因素认证逻辑
- 与暂存用户和已关闭类别相关的隐私泄露问题