Refactored ConfigFile class so that it is no longer a singleton
[phpmyadmin.git] / ChangeLog
blob072c9453944a22d5c13bcbe7708e2b382f61b529
1 phpMyAdmin - ChangeLog
2 ======================
4 4.1.0.0 (not yet released)
5 + rfe #499 On user creation, warn if the user already exists
6 + Use indeterminate check all checkbox in server privileges
7 + Break server_status.php functions into smaller functions
8 + PMA_DBI functions in database_interface.lib.php renamed to be compliant with PEAR standards
9 + [interface] Make warning about existing config directory clearer
10 + rfe #1414 Allow specifying controlport
11 + PMA_DBI functions in database interface libraries renamed to be compliant with PEAR standards
12 + rfe #1412 Creating a view from an empty set of results
13 + Improved layout on db and table operations pages
14 + rfe #1410 Added support for AES_ENCRYPT for blob fields
15 + rfe #1423 Clarify option text for icon/text settings
16 + [interface] Upgraded CodeMirror to 3.x series
17 + rfe #1363 Improved query profiler
18 + [interface] rfe #1429 Better suggestion for database name
19 + rfe #1433 Support relations with ndbcluster
20 - bug #3962 Proper escaping of JSON export
21 + rfe #1382 Optional ReCAPTCHA support
22 + rfe #1434 Improvements to the table browsing navigation bar
23 + rfe #1233 and rfe #1283 Improvements to Relation View interface
24 + rfe #1397 Use fractional seconds in time, datetime, and timestamp
25 + rfe #175 Allow cross-database relations
26 - [core] Dropped support for PHP 5.2.
27 + rfe #487 and rfe #1405 Find and Replacing column wise
28 + rfe #1373 Use same create view dialog for editing a view
29 + rfe #316 Configurable menus; allow user groups with customized menus per group
30 - bug #4024 Editing field a record is selected by makes pma load forever
31 - bug #4035 Query "inline" link disappears when turning off "Explain SQL" option
32 + rfe #1385 Hide tables, functions, procedures, events and views in navigation tree
33 + rfe #1321 Export view as if it was a table
34 + Dropped configuration directive: SQP
35 + Dropped configuration directive: MySQLManual*
36 + rfe #1041 and bug #2954 Improved support for SSL connections between MySQL and phpMyAdmin
37 - bug #4056 Language: Vague error message when adding a varchar field
38 + [setup] rfe #1452 Use type="password" for server passwords
39 + rfe #1451 HTML5 input tag enhancements
40 - bug #1193 Text field too small when editing a row longer than $cfg['LimitChars']
41 + Privileges tab for table level
42 - bug #4068 Headline in operations not readable in IE10
43 - bug #4000 "Table does not contain unique column" message appears after adding a unique column
44 + rfe #1428 add 'new database' entry to nav tree
45 + rfe #1457 Stone Age icon found
46 + rfe #1463 Filter tables and databases by regular expression
47 + Change the proxy variable names in the config to remove the VersionCheck prefix from them
48 + Added an Error Reporting Component
49 + Javascript files are no longer uglified
50 - bug #4145 Config screen fails to validate MemoryLimit = -1 (new default)
51 - bug #4123 Double config including
53 4.0.10.0 (not yet released)
54 - bug #4150 Clicking database name in query window opens a new tab
56 4.0.9.0 (not yet released)
57 - bug #4104 Can't edit updatable view when searching
58 - bug #4108 Missing refresh by deleting databases
59 - bug #3995 Drizzle server charset notice
60 - bug #3911 Filtering database names includes empty groupings
61 - bug #3678 Does not display or manipulate bit(64) fields appropriately
62 - bug #4129 Unneeded navi panel refresh
63 - bug #4120 SSL redirects to port 80
64 - bug #4144 DROP DATABASE displays wrong database name
65 - bug #4059 Running delete query asks for confirmation but says it was already executed
66 - bug #4147 Accessibility: Images without Alt nor title attribute 
68 4.0.8.0 (2013-10-06)
69 - bug #3988 Rename view is not working
70 - bug #4041 Interaction between linkified fields and grid editing
71 - bug #3975 Table grouping isn't implemented properly
72 - bug #4060 Browser tries to remember wrong password when creating new user
73 - bug #4002 Edit Index on big table doesn't show "Loading" or any message
74 - bug #4098 Default table tab is ignored
75 - bug #4099 Server/library difference warning: setting is ignored
76 - bug #4100 table tree group strategy
77 - bug #4102 ALTER TABLE ORDER BY and InnoDB
78 - bug #4103 Tracking report: cannot delete a statement
79 - bug #3996 Drizzle navigation doesn't expand
80 - bug #4074 GIS column editor: point not displayed
81 - bug #4109 Drizzle tables in navigation are shown as views
82 - bug #4095 NUL symbols added to the end of database dump file
83 - bug #4105 More disappears in table Structure
84 - bug #3992 Multi-row edit doesn't clear values when checking NULL
86 4.0.7.0 (2013-09-23)
87 - bug #3993 Sorting in database overview with statistics doesn't work
88 - bug Handle the situation where PHP_SELF is not set
89 - bug #4080 Overwrite existing file not obeyed
90 - bug #3929 Database-specific privileges are not copied when cloning user
91 - bug #3997 Error handling in case MySQL extension is missing
92 - bug #4089 Moving Columns will alter column definition
93 - bug #4091 Insert ignore option does not work
94 - bug #4090 Downloading BLOB downloads page template
95 - bug #4092 Clicking on table name in view of information_schema redirects to wrong page
96 - bug #4079 Copy Table Add AUTO_INCREMENT value checkbox not working
97 - bug #4088 MySQL server version at index.php incorrect w/ controlhost
98 - bug #4001 Import error: Class 'ImportOds' not found
99 - bug #3986 Missing DROP VIEW button
101 4.0.6.0 (2013-09-05)
102 - bug #4036 Call to undefined function mb_detect_encoding (clarify the doc)
103 - bug Missing hints when changing a column's structure
104 - bug #4048 Cannot select foreign value in Search
105 - bug #4025 gzip export is not actually compressed with mod_deflate
106 - bug #4054 query analysis doesn't launch in status monitor
107 + Add pmahomme icon credits (FamFamFam silk icon set)
108 - bug #4064 Table structure statistics "Space usage" caption too small for l10n
109 - bug #4051 Wrong tabindex when inserting rows
110 - bug #4066 varchar field not truncated in table browse mode
111 + rfe #1435 Opening database should expand it in the navigation menu
112 - (performance) Removed ShowTooltip directive
113 - bug #4046 Exporting huge Tables causes memory-Problems
115 4.0.5.0 (2013-08-04)
116 - bug #3977 Not detected configuration storage
117 - bug #3970 Pressing enter in the filter field reloads page
118 - bug #3984 Cannot insert in this table (PHP < 5.4)
119 - bug #3989 Reloading privileges does not update the interface
120 - bug #3960 NavigationBarIconic config not honored
121 - bug #3985 Call to undefined function mb_detect_encoding
122 - bug #4007 Analyze option not shown for InnoDB tables
123 - bug #4015 Forcing a storage engine for configuration storage
124 - bug Incorrect Drizzle 7 detection
125 - bug #4019 Create database if not exists (export): add an option to the
126   interface to enable generating CREATE DATABASE and USE (false by default)
127 - bug #4012 Crash on CSV file import
128 - bug #4009 Statistic Monitor shows only last 3 digits in graph
129 - bug #3998 Non-permanent SQL history not working
130 - bug #3578 Transformations for text/plain on a BLOB column
131 - [security] Improved protection against cross framing, see PMASA-2013-10
132 + Reinstated configuration directive: AllowThirdPartyFraming
134 4.0.4.2 (2013-07-28)
135 - [security] fix unescaped parameter, see PMASA-2013-8
136 - [security] Fix stored XSS in Server status monitor, see PMASA-2013-9
137 - [security] Fix stored XSS in navigation panel logo link, see PMASA-2013-9
138 - [security] Fix self-XSS in setup, trusted proxies validation, see PMASA-2013-9
139 - [security] Fix full path disclosure, see PMASA-2013-12
140 - [security] Fix control user SQL injection in pmd_pdf.php, see PMASA-2013-15
141 - [security] Fix control user SQL injection in schema_export.php, see PMASA-2013-15
142 - [security] Fix self-XSS in schema export, see PMASA-2013-14
143 - [security] Fix unencoded json object, see PMASA-2013-11
144 - [security] Fix stored XSS in link transformation plugin, see PMASA-2013-13
146 4.0.4.1 (2013-06-30)
147 - [security] Global variables scope injection vulnerability (see PMASA-2013-7)
149 4.0.4.0 (2013-06-17)
150 - bug #3959 Using DefaultTabDatabase in NavigationTree for Database Click
151 - bug #3961 Avoid Suhosin warning when in simulation mode
152 - bug #3897 Row Statistics and Space usage bugs
153 - bug #3966 Only display "table has no unique column" message when applicable
154 - bug #3965 Default language wrong with zh-TW
155 - bug #3921 Call to undefined function PMA_isSuperuser() if default server is
156 not set
157 - bug #3971 Ctrl/shift + click opens links in same window
158 - bug #3964 Import using https does not work
159 - bug Missing removeCRLF option in ExportCsv and ExportExcel plugins
160 - bug #3631 Drop not working Visio schema export.
161 - bug #3645 Better handling of invalid ODS documents
162 - bug #3976 Number of pages
163 - bug #3922 User privileges, database name unescaped
165 4.0.3.0 (2013-06-05)
166 - bug #3941 Recent tables list always empty
167 - bug #3933 Do not translate "Open Document" in export settings
168 - bug #3927 List of tables is missing after expanding in the navigation frame
169 - bug #3942 Warnings about reserved word for many non reserved words
170 - bug #3912 Exporting row selection, resulted by ORDER BY query
171 - bug #3957 Cookies must be enabled past this point
172 - bug #3956 "Browse foreign values" search filter / page selector not working
173 - bug #3579 NOW() function incorrectly selected (partial regression)
174 - [security] Javascript execution vulnerability in Create view,
175   reported by Maxim Rupp (see PMASA-2013-6)
177 4.0.2.0 (2013-05-24)
178 - bug #3902 Cannot browse when table name contains keyword "call"
179 + center loading indicator for navigation refresh, related to bug #3920
180 - bug #3925 Table sorting in navigation panel is case-sensitive
181 - bug #3915 Import of CSV file (Replace table data with file) with duplicate values
182 - bug #3907 undefined variables, function parameter problems
183 - bug #3898 Structure not refreshed after column drop
184 - bug #3926 View is not updatable
185 - bug #3919 PropertiesIconic not honored
186 - bug #3930 Databases to choose for specific privileges show up escaped
187 - bug #3910 Export database with empty table as a php array, does not produce valid PHP
188 - bug #3936 Query profiler chart not loading from SQL Query page
189 - bug #3946 Missing CSV import option "Do not abort on INSERT error"
190 - bug #3943 Missing Operations>Table options>AUTO_INCREMENT
191 - bug Missing CREATE DATABASE statement when exporting at database level
192 - bug #3924 Show warning when CSV file does not contain data for all columns
193 - bug #3947 Missing Sql Query after modify structure
194 - bug #3948 Server export problems
195 - bug #3917 CountTables directive is deprecated
197 4.0.1.0 (2013-05-14)
198 - bug #3879 Import broken for CSV using LOAD DATA
199 - bug #3889 When login fails and error display is active, login data is displayed
200 - bug #3890 [import] Web server upload directory import fails
201 - bug #3891 [import] Server upload folder import file name missing in success message
202 + rfe #1421 [auth] Add retry button on connection failure with config auth
203 - bug #3894 [interface] Provide feedback if no columns selected for multi-submit
204 - bug #3799 [interface] Incorrect select field change on ctrl key navigation in Firefox
205 - bug #3885 [browse] display_binary_as_hex option causes unexpected behavior
206 - bug #3899 Git commit links to Github missing
207 - bug #3900 CSP WARN in Firefox console
208 - bug #3901 Setup script warning for config auth (stored login data) shows link BBcode
209 - bug #3895 [browse] Fixed getting BLOB data
210 - bug #3905 [export] Custom Exporting exports all databases
211 - bug #3909 [import] Import of CSV FIle to selected table doesn't work
212 - bug #3904 Browsing an empty table should not display its Structure
213 - bug #3908 Calendar widget improperly redirects to home
214 - bug #3918 Greyed out tabs when there are no rows fixed
215 - bug #3916 [interface] Missing scrollbar (original theme)
216 + [vendor] add tcpdf path to vendor_config.php
217 - bug fix compat with tcpdf >= 6.0 (tested with 6.0.012)
219 4.0.0.0 (2013-05-03)
220 + Patch #3481047 for rfe #3480477 Insert as new row enhancement
221 + Patch #3480999 Activate codemirror in the query window
222 - Patch #3495284 XML Import - fix message and redirect
223 + rfe #3484063 Null checkbox behavior
224 + Patch #3497179 Contest-5: Add user: Allow create DB w/same name + grant u_%
225 + Patch #3498201 Contest-6: Export all privileges
226 + Patch #3502814 for rfe #3187077 Change password buttons should match
227 + rfe #3488640 Expand table-group in non-light navigation frame if only one
228 + Patch #3509360 Contest-3: Option "Truncate table" before "insert"
229 + Patch #3506552 Contest-2: Show index information in the data dictionary
230 + Patch #3510656 Contest-1: Ignoring foreign keys while dropping tables
231 - Bug #3509686 Reverting sort on joined column does not work
232 + New transformation: append string
233 + rfe #3507804 Session upload progress (PHP 5.4)
234 + rfe #3488185 draggable columns vs copy column name
235 + Patch #3507001 Contest-4: Textarea for large character columns
236 + Removed the PHP version of the ENUM editor
237 + Patch #3507111 Display distinct results, linked to corresponding data rows
238 - bug #3507917 [export] JSON has unescaped values for allegedly numeric columns
239 + rfe #3516187 show tables creation, last update, last check timestamps in db_structure
240 - bug #3059806 Supporting running from CIFS/Samba shares
241 - bug #3516341 [export] Open Document Text, Word and Texy! Text show table structure twice
242 - bug [export] Texy! Text: Columns containing Pipe Character don't export properly
243 + [export] Show triggers in Open Document Text, Word and Texy! Text
244 - Patch #3415061 [auth] Login screen appears under the page
245 + rfe #3517354 [interface] Allow disabling CodeMirror with $cfg['CodemirrorEnable'] = false
246 + rfe #3475567 [interface] New directive $cfg['HideStructureActions']
247 - bug #3468272 [import] Fixed import of ODS with more paragraphs in a cell
248 - bug #3510196 [core] Improved redirecting with ForceSSL option
249 + rfe #3518852 [edit] edit blob but not other binary, new option $cfg['ProtectBinary'] = 'noblob'
250 + Hide language select box if there are no locales installed
251 + Removed some directives: verbose_check, SuggestDBName, LightTabs,
252 VerboseMultiSubmit, ReplaceHelpImg
253 - Patch #3500882 Fixing checkbox behaviour while editing identical rows
254 + rfe #3441722 [interface] Display description of datatypes
255 + rfe #3517835 [structure] Move columns easily
256 + Ajaxified "Create View" functionality
257 + [import] New plugin: import mediawiki
258 + New navigation system
259 + Discontinued the use of a frame-based layout
260 + rfe #3528994 [interface] Allow wrapping possibly long values in replication-status table
261 + [interface] Autoselect username input on cookie login page
262 - bug #3563799 [interface] Grid editing destroying huge amount of data
263 + [import] Remove support for the unactive docSQL import format
264 - bug #3577443 [edit] "Browse foreign values" does not show on ajax edit
265 + rfe #3522109 [browse] Grid editing: action to trigger it (or disable)
266 - bug #3526598 [interface] SQL query not shown when creating table
267 + Dropped configuration directive: AllowThirdPartyFraming
268 + Dropped configuration directive: LeftFrameLight
269 + Dropped configuration directive: DisplayDatabasesList
270 + Dropped configuration directives: ShowTooltipAliasDB and ShowTooltipAliasTB
271 + Dropped configuration directive: NaviDatabaseNameColor
272 + Added configuration directive: MaxNavigationItems
273 + Renamed configuration directive: LeftFrameDBTree => NavigationTreeEnableGrouping
274 + Renamed configuration directive: LeftFrameDBSeparator => NavigationTreeDbSeparator
275 + Renamed configuration directive: LeftFrameTableSeparator => NavigationTreeTableSeparator
276 + Renamed configuration directive: LeftFrameTableLevel => NavigationTreeTableLevel
277 + Renamed configuration directive: LeftPointerEnable => NavigationTreePointerEnable
278 + Renamed configuration directive: LeftDefaultTabTable => NavigationTreeDefaultTabTable
279 + Renamed configuration directive: LeftDisplayTableFilterMinimum => NavigationTreeDisplayTableFilterMinimum
280 + Renamed configuration directive: LeftDisplayLogo => NavigationDisplayLogo
281 + Renamed configuration directive: LeftLogoLink => NavigationLogoLink
282 + Renamed configuration directive: LeftLogoLinkWindow => NavigationLogoLinkWindow
283 + Renamed configuration directive: LeftDisplayServers => NavigationDisplayServers
284 + Renamed configuration directive: LeftRecentTable => NumRecentTables
285 + Renamed configuration directive: LeftDisplayDatabaseFilterMinimum => NavigationTreeDisplayDbFilterMinimum
286 + Removed the "Mark row on click" feature; must now click the checkbox to mark
287 + Removed the "Synchronize" feature
288 + Improved layout of server variables page
289 + rfe #1052091 [config] Double-underscores in PMA table names
290 + Improved the "" dropdown on the table structure page
291 + [interface] Added "scroll to top" link in menubar
292 + [designer] Fullscreen mode for the designer
293 + Upgraded jquery to v1.8.3 and jquery-ui to v1.9.2
294 + Patch #3597529 [status] Add raw value as title on server status page
295 + Support MySQL 5.6 partitioning
296 + Removed the AjaxEnable directive
297 + rfe #3542567 Accept IPv6 ranges and IPv6 CIDR notations in $cfg['Servers'][$i]['AllowDeny']['rules']
298 - Bug #3576788 Grid editing shows the value before silent truncation
299 - Upgraded jqPlot to 1.0.4 r1121
300 - Upgraded to jquery-ui-timepicker-addon 1.1.1
301 + rfe #3599046 [interface] Added comments for indexes
302 - Replaced qtip with jQuery UI tooltip
303 - Upgraded CodeMirror to 2.37
304 - bug #2951 [export] Correctly export decimal fields.
305 - bug #3762 [core] Make Advisor work on Windows withou COM extension.
306 - bug #3519 [export] Prevent infinite recursion in PDF export.
307 - bug #3827 Table specific privileges not displayed for db name containing
308 underscore
309 - rfe #1386 Add IF NOT EXISTS clause when copying database
310 - No longer package .travis.yml configuration file when creating a release.
311 - bug #3830 Can't export custom query because it lowercases table names
312 - bug #3829 Enabling query profiling crashes javascript based navigation
313 + rfe #879 Reserved word warning
314 + Remove the database ordering sub-feature of the only_db directive
315 - bug #3840 When exporting to gzip format, the data is compressed 2 times
316 + rfe #1319 Permit to create index when creating foreign key
317 - bug #3703 Incorrect updating of the list of users
318 - bug #3853 Blowfish implementation might be broken (replace with phpseclib)
319 - bug #3865 Using like operator on each backslash needs 4 backslash protection
320 - bug #3860 Displayed git revision info is not set
321 - bug #3871 Check referential integrity broken across databases
322 - bug #3874 [export] No preselected option when exporting table
323 - bug #3873 Can't copy table to target database if table exists there
324 - bug #3683 Incorrect listing of records from to count
325 - bug #3876 [import] PHP 5.2 - unexpected T_PAAMAYIM_NEKUDOTAYIM
326 - [security] Local file inclusion vulnerability, reported by Janek Vind
327   (see PMASA-2013-4)
328 - [security] Global variables overwrite in export.php, reported by Janek Vind
329   (see PMASA-2013-5)
330 - bug #3892 [export] SQL Export files are empty
332 3.5.8.2 (2013-07-28)
333 - [security] Fix self-XSS in "Showing rows", see PMASA-2013-8
334 - [security] Fix self-XSS in Display chart, see PMASA-2013-9
335 - [security] Fix stored XSS in Server status monitor, see PMASA-2013-9
336 - [security] Fix stored XSS in navigation panel logo link, see PMASA-2013-9
337 - [security] Fix self-XSS in setup, trusted proxies validation, see PMASA-2013-9
338 + [security] JSON content type header for version_check.php, see PMASA-2013-9
339 + [security] Backport fix for jQuery issue #9521 from jQuery 1.6.3, see PMASA-2013-9
340 + [security] Fix full path disclosure, see PMASA-2013-12
341 + [security] Fix control user SQL injection in pmd_pdf.php, see PMASA-2013-15
342 + [security] Fix control user SQL injection in schema_export.php, see PMASA-2013-15
343 - [security] Fix self-XSS in schema export, see PMASA-2013-14
344 - [security] Fix unencoded json object, see PMASA-2013-11
346 3.5.8.1 (2013-04-24)
347 - [security] Remote code execution (preg_replace), reported by Janek Vind
348   (see PMASA-2013-2)
349 - [security] Locally Saved SQL Dump File Multiple File Extension Remote Code
350   Execution, reported by Janek Vind (see PMASA-2013-3)
352 3.5.8.0 (2013-04-08)
353 - bug #3828 MariaDB reported as MySQL
354 - bug #3854 Incorrect header for Safari 6.0
355 - bug #3705 Attempt to open trigger for edit gives NULL
356 - Use HTML5 DOCTYPE
357 - [security] Self-XSS on GIS visualisation page, reported by Janek Vind
358 - bug #3800 Incorrect keyhandler behaviour #2
360 3.5.7.0 (2013-02-15)
361 - bug #3779 [core] Problem with backslash in enum fields
362 - bug #3816 Missing server_processlist.php
363 - bug #3821 Safari: white page
364 - Correct detection of the Chrome browser
366 3.5.6.0 (2013-01-28)
367 - bug #3593604 [status] Erroneous advisor rule
368 - bug #3596070 [status] localStorage broken in server status monitor
369 - bug #3598736 [routines] Editing a procedure with special characters
370 - bug #3600322 [core] Visualize GIS data throws Fatal Error
371 - bug #3599362 [core] Double-escaped error message
372 - bug #3776 [cookies] Login without auth on second server
374          --- Older ChangeLogs can be found on our project website ---
375                      http://www.phpmyadmin.net/old-stuff/ChangeLogs/
377 # vim: et ts=4 sw=4 sts=4
378 # vim: ft=changelog fenc=utf-8
379 # vim: fde=getline(v\:lnum-1)=~'^\\s*$'&&getline(v\:lnum)=~'\\S'?'>1'\:1&&v\:lnum>4&&getline(v\:lnum)!~'^#'
380 # vim: fdn=1 fdm=expr