Merge remote-tracking branch 'origin/master'
[phpmyadmin.git] / ChangeLog
blob47f429d4ff7285da527ac088e3299dfc36e1465d
1 phpMyAdmin - ChangeLog
2 ======================
4 4.7.0.0 (not yet released)
5 - patch #12233 [Display] Improve message when renaming database to same name
6 - issue #11924 Remove caching of server information
7 - issue #6146  Log authentication attempts to syslog
8 - issue #11981 Remove support for Swekey authentication
9 - issue #11987 Remove code for no longer supported MSIE versions
10 + issue #11962 Remove embedded PHP libraries, use composer to install them
11 + issue #12017 Cannot easily select multiple tables when exporting
12 + issue #12047 Add javascript filtering for databases
13 - issue #12166 More compact rendering of navigation tree
14 + issue #12129 Improve performance with SkipLockedTables
15 - issue #12173 Do not hide indexes under a slider
16 - issue        Improve performance of zip file import
17 - issue #12196 Removed $cfg['ThemePath']
18 - issue #6274  Add support for export user settings as config.inc.php snippet
19 - issue #5555  Better report query errors while generating SQL exports
20 - issue #12307 Produce valid JSON on export
21 - issue #12325 Setup script icons broken
23 4.6.4 (not yet released)
25 4.6.3 (2016-06-23)
26 - issue #12249 Fixed cookie path on Windows
27 - issue #12279 Fixed error reporting on connect problems
28 - issue #12290 Fixed export of tables without explicitly set engine
29 - issue #12285 Designer JavaScript error: Show/Hide tables list
30 - issue #12293 Fix MySQL SSL connection with some PHP versions
31 - issue #12279 Fix MySQL connection error on version mismatch
32 - issue #12281 Keep user attributes (privileges, authentication mode, etc) when copying a user
33 - issue #12308 Fix division by zero in case of misconfigured MySQL server
34 - issue #12317 Fix editing server variables
35 - issue #12303 Fix table size calculation in some circumstances
36 - issue #12310 Fix listing routines for non privileged user
37 - issue        Escape generated query in exporting a database
38 - issue        Setup script doesn't use input type 'password' in all relevant locations
39 - issue        [security] BBCode injection in setup script, see PMASA-2016-17
40 - issue        [security] Cookie attribute injection attack, see PMASA-2016-18
41 - issue        Redirect loop when directly calling url.php
42 - issue        [security] SQL injection attack, see PMASA-2016-19
43 - issue        [security] XSS attack in Table Structure page, see PMASA-2016-20
44 - issue        [security] XSS attack in Server Privileges page, see PMASA-2016-21
45 - issue        [security] DOS attack vulnerability, see PMASA-2016-22
46 - issue        [security] Multiple full path disclosure vulnerabilities, see PMASA-2016-23
47 - issue        [security] Full path disclosure when running in debug mode
48 - issue        [security] XSS attack with partition range and table structure, see PMASA-2016-25
49 - issue        [security] XSS attack when checking database privileges, see PMASA-2016-26
50 - issue        [security] XSS attack when MySQL server is using a specific payload log_bin directive, see PMASA-2016-26
51 - issue        [security] XSS vulnerabilities in Transformation feature, see PMASA-2016-26
53 4.6.2 (2016-05-25)
54 - issue        [security] User SQL queries can be revealed through URL GET parameters, see PMASA-2016-14
55 - issue        [security] Self XSS vulneratbility, see PMASA-2016-16
56 - issue #12225 Use https for documentation links
57 - issue #12234 Fix schema export with too many tables
58 - issue #12240 Avoid parsing non JSON responses as JSON
59 - issue #12244 Avoid using too log URLs when getting javascripts
60 - issue #12118 Fixed setting mixed case languages
61 - issue #12229 Avoid storing objects in session when debugging SQL
62 - issue #12249 Fix cookie path on IIS
63 - issue #11705 Fix occassional 200 errors on Windows
64 - issue #12219 Fix locking issues when importing SQL
65 - issue #12231 Avoid confusing warning when mysql extension is missing
66 - issue        Improve handling of logout
67 - issue        Safer handling of sessions during authentication
68 - issue #12209 Fix server selection on main page
69 - issue #12192 Avoid storing full error data in session
70 - issue #12082 Fixed export of ARCHIVE tables with keys
71 - issue #11565 Add session reload for config authentication
72 - issue #12229 Do not fail on errors stored in session
73 - issue #12248 Fix loading of APC based upload progress bar
75 4.6.1 (2016-05-02)
76 - issue #12120 PMA_Util not found in insert_edit.lib.php
77 - issue #12118 Fixed activation of some languages
78 - issue #12121 Fixed error in 3NF step of normalization
79 - issue #12135 Fix offering JSON datatype in incompatible MySQL versions
80 - issue #12132 Can not open table with JSON field
81 - issue #12125 Cannot highlight a column if I scroll down from the top of the table
82 - issue #12154 Fixed possible PHP error in SQL parser
83 - issue #12029 Fixed SQL quoting in SQL export
84 - issue #12129 Improve performance of database structure page
85 - issue #12159 Fix PHP error if user did unpack new version over old one
86 - issue #12165 Fix parsing of expression 0
87 - issue #12146 Document setup with Google Cloud SQL
88 - issue #12197 Fix parsing of queries with double \
89 - issue #12202 Fixed setting of language from user configuration
90 - issue #12200 Fixed check for ndb version
91 - issue #12206 Fixed loading of configuration file
92 - issue #12204 Check if sessions are working and report failures
93 - issue #12211 non-clickable initial letter for users / and can't modify users with MySQL 5.7.12
94 - issue #12215 Fixed config tab persistence errors
95 - issue #12217 Fixed javascript erros on user creation
96 - issue #12144 Fixed parsing of some AS clauses
97 - issue #12205 Fixed parsing of FULL OUTER JOIN queries
98 - issue #12171 Fixed editing of VIEW structure
99 - issue #12208 Avoid printing executed queries on import
101 4.6.0.0 (2016-03-22)
102 + issue #11456 Disabled storage engines
103 + issue #11479 Allow setting routine wise privileges
104 - issue        Hide Insert tab for non-updatable views
105 + issue #11490 UI for defining partitioning in create table window
106 + issue #11438 Support JSON data type
107 + issue        Editing partitions in table Structure
108 - issue        Tracking does not make sense for information_schema
109 - issue #11550 Regression in Find and replace
110 + issue #11619 TokuDB Tables Show Size as "unknown"
111 + issue #11654 Use a slider for Internal relations
112 + issue #11641 Ability to disable the navigationhiding Feature
113 - issue #11647 Restrict configuration NavigationTreeDbSeparator to strings
114 - issue #11667 Disable the tooltip in the navigation panel's filter box
115 + issue        Copy results to clipboard
116 + issue #11504 Reactivate cut&paste possibility in print view
117 - issue #11702 Extraneous message after edit + grid-edit
118 - issue #11668 Table header is empty with browsing an empty table
119 + issue #11701 Allow changing parameter order of routines
120 - issue #11708 Remove no password warning
121 + issue #11711 Clarify the meaning of "Stand-in structure for view" in SQL export
122 - issue        HTML line break shown after a MySQL connection error message
123 - issue #11728 CSV import skip row count after
124 - issue        Fixed displaying of SQL query on table operations
125 - issue #6321  Display binary strings as text if they are valid UTF-8
126 + issue #11743 Display routine specific privileges
127 + issue #11538 Copy multiple tables to database
128 + issue        Support Cloudflare Flexible SSL
129 - issue        Handle empty TABLE_COMMENT
130 + issue #11833 Drop support for old Internet Explorer versions
131 + issue #11796 Use modals for displaying forms in db structure page
132 + issue #11789 Show MySQL error messages in user language
133 + issue        Add 'ssl_verify' configuration directive for self-signed certificates with mysqlnd and PHP >= 5.6
134 + issue #11874 Show more used PHP extensions
135 - issue #11874 Report when version check and error reporting are disabled
136 - issue #11849 Fix PDF schema export
137 - issue #11412 Remove ForceSSL configuration directive
138 - issue        Remove support for Mozilla Prism
139 - issue #11412 Remove PmaAbsoluteUri configuration directive
140 - issue #11914 Fix autoloading of phpseclib
141 - issue #11880 Fixed rendering of missing extension error
142 - issue #11923 Errors on Structure tab when user only has select access on certain columns
143 - issue #11972 Missing documentation for $cfg['Servers'][$i]['favorite'] and $cfg['NumFavoriteTables']
144 - issue #11907 Avoid displaying UPDATE query twice
145 - issue #11850 Fixed CSV import
146 - issue        Fix SQL syntax highlighting in database search page
147 - issue #12056 Fix error when we can not generate random string
148 - issue #12055 Fixed PHP syntax error in templates
149 - issue #12054 Fixed processing of queries with escaped quotes
150 - issue #12041 Fixed exporting tables with fields DEFAULT and COMMENT
151 - issue #12073 Hide edit and delete buttons when the results are not related to a table
152 - issue #12083 Fixed parsing of field definition
153 - issue #12081 Fixed rendering of table stats
154 - issue #11705 Fixed problems with PHP on Windows on table structure
155 - issue #12085 Like search strings being escaped incorrectly
156 - issue #12092 Rename exported databases/tables doesn't seem to work
157 - issue #12099 Undefined index: controllink
158 - issue #12094 PHP Fatal error: Call to undefined function __()
159 - issue #12098 Fix login after logout with http authentication
160 - issue #12074 Fixed possible invalid SQL export
161 - issue #12026 Fixed parsing of UNION SELECT with brackets
162 - issue #12109 Fixed parsing of CREATE TABLE [AS] SELECT
163 - issue #12105 Multi-server drap-and-drop import always fails
164 - issue #12116 Fulltext indexes are not copied when using copy database function
166 4.5.5.1 (2016-02-29)
167 - issue #11971 CREATE UNIQUE INDEX index type is not recognized by parser.
168 - issue #11982 Row count wrong when grouping joined tables.
169 - issue #12012 Column definition with default value and comment in CREATE TABLE expoerted faulty.
170 - issue #12020 New statement but no delimiter and unexpected token with REPLACE.
171 - issue #12029 Fixed incorrect usage of SQL parser context in SQL export
172 - issue        [security] XSS vulnerability in SQL parser, see PMASA-2016-10.
173 - issue        [security] Multiple XSS vulnerabilities, see PMASA-2016-11.
174 - issue        [security] Multiple XSS vulnerabilities, see PMASA-2016-12.
175 - issue        [security] Vulnerability allowing man-in-the-middle attack on API call to GitHub, see PMASA-2016-13.
176 - issue #12048 Fixed inclusion of gettext library from SQL parser
178 4.5.5.0 (2016-02-22)
179 - issue        Undefined index: is_ajax_request
180 - issue #11855 Fix password change on MariaDB 10.1 and newer
181 - issue #11874 Validate version information before further processing it
182 - issue #11881 Full processlist lost on refresh
183 - issue #11834 Adjust privileges fails if database name contains underscores
184 - issue #11906 'Loading...' banner shows on login screen
185 - issue #11930 Fixed changing of table parameters, eg. AUTO_INCREMENT
186 - issue #11885 Call to undefined function SqlParser\ctype_alnum()
187 - issue #11879 4.5.3.1 - NOW() function not recognized by parser
188 - issue #11867 Gracefully handle the DESC statement
189 - issue #11843 Fractional timestamp causes corrupted SQL export
190 - issue #11836 Static analysis error for valid WHERE condition with IF keyword
191 - issue #11800 Syntax Verifier error using REGEXP in SQL statement
192 - issue #11799 Backslashes in comments are being interpreted as escape characters
193 - issue #11909 Can't insert row into table that contains generated column
194 - issue #11677 sql-parser and php-gettext collide.
195 - issue #11920 Can't disable backquotes in export
196 - issue #11911 Inserts via tbl_change.php in VARBINARY columns does not allow using HEX() and MD5()
197 - issue #11939 Correct content type for uploaded error reports
198 - issue #11940 Silent errors from checking local documentation
199 - issue #11944 Fixed error on servers with disabled php_uname
200 - issue #11946 Correctly store and report file upload errors
201 - issue #11948 Avoid javascript errors on invalid location hash
202 - issue #11950 Fix PHP warning on configuration errors
203 - issue #11951 Silent errors on checking for writable folders
204 - issue #11952 Silent warning on invalid file upload
205 - issue #11953 Do not fail getting filename with open_basedir limitations
206 - issue #11956 unrecognized keyword interval
207 - issue        Field names and aliases are being correctly parsed now.
208 - issue #11959 Fix javascript error in setup
209 - issue #11964 Undefined index: TABLE_COMMENT in database structure page
210 - issue #11967 Fix PHP error on loading invalid XML or ODS file
211 - issue #11969 Missing confirmation while dropping a view in view_operations.php
212 - issue #11968 Fix export of index comments in SQL
213 - issue #11979 DECLARE not accepted as valid SQL
215 4.5.4.1 (2016-01-29)
216 - issue #11892 Error with PMA 4.4.15.3
217 - issue #11896 Remove hard dependency on phpseclib
219 4.5.4.0 (2016-01-28)
220 - issue #11724 live data edit of big sets is not working
221 - issue        Table list not saved in db QBE bookmarked search
222 - issue #11777 While 'changing a column', query fails with a syntax error after the 'CHARSET=' keyword
223 - issue #11783 Avoid syntax error in javascript messages on invalid PHP setting for max_input_vars
224 - issue #11784 Properly handle errors in upacking zip archive
225 - issue #11785 Set PHP's internal encoding to UTF-8
226 - issue #11786 Fixed Kanji encoding in some specific cases
227 - issue #11787 Check whether iconv works before using it
228 - issue #11788 Avoid conversion of MySQL error messages
229 - issue #11792 Undefined index: parameters
230 - issue #11802 Undefined index: field_name_orig
231 - issue        Undefined index: host
232 - issue #11810 'Add to central columns' (per column button) does nothing
233 - issue #11727 SQL duplicate entry error trying to INSERT in designer_settings table
234 - issue #11798 Fix handling of databases with dot in a name
235 - issue #11820 Fix hiding of page content behind menu
236 - issue #11780 FROM clause not generated after loading search bookmark
237 - issue #11826 Fix creating/editing VIEW with DEFINER containing special chars
238 - issue #11828 Do not invoke FLUSH PRIVILEGES when server in --skip-grant-tables
239 - issue #11804 Misleading message for configuration storage
240 - issue #11772 Table pagination does nothing when session expired
241 - issue #11840 Index comments not working properly
242 - issue #11791 Better handle local storage errors
243 - issue #11752 Improve detection of privileges for privilege adjusting
244 - issue #11854 Undefined property: stdClass::$releases at version check when disabled in config
245 - issue #11814 SQL comment and variable stripped from bookmark on save
246 - issue        Gracefully handle errors in regex based javascript search
247 - issue        [security] Multiple full path disclosure vulnerabilities, see PMASA-2016-1
248 - issue        [security] Unsafe generation of CSRF token, see PMASA-2016-2
249 - issue        [security] Multiple XSS vulnerabilities, see PMASA-2016-3
250 - issue        [security] Insecure password generation in JavaScript, see PMASA-2016-4
251 - issue        [security] Unsafe comparison of CSRF token, see PMASA-2016-5
252 - issue        [security] Multiple full path disclosure vulnerabilities, see PMASA-2016-6
253 - issue        [security] XSS vulnerability in normalization page, see PMASA-2016-7
254 - issue        [security] Full path disclosure vulnerability in SQL parser, see PMASA-2016-8
255 - issue        [security] XSS vulnerability in SQL editor, see PMASA-2016-9
257          --- Older ChangeLogs can be found on our project website ---
258                      https://www.phpmyadmin.net/old-stuff/ChangeLogs/
260 # vim: et ts=4 sw=4 sts=4
261 # vim: ft=changelog fenc=utf-8
262 # vim: fde=getline(v\:lnum-1)=~'^\\s*$'&&getline(v\:lnum)=~'\\S'?'>1'\:1&&v\:lnum>4&&getline(v\:lnum)!~'^#'
263 # vim: fdn=1 fdm=expr