bug #1798646 [display] Character + in query wrongly interpreted
[phpmyadmin/crack.git] / ChangeLog
blobaeac8d982eabf420ba349454fdce0a178f30a0f9
1 ----------------------
2 phpMyAdmin - ChangeLog
3 ----------------------
5 $Id$
6 $HeadURL: https://phpmyadmin.svn.sourceforge.net/svnroot/phpmyadmin/trunk/phpMyAdmin/ChangeLog $
8 2.11.2.0 (not yet released)
9 - patch #1791576 HTTP auth: support REDIRECT_REMOTE_USER, thanks to Allard
10 + [lang] Serbian update, thanks to Mihailo Stefanovic 
11 - bug #1798841 [relations] Copying db does not copy internal relations 
12 - bug #1798646 [display] Character '+' in query wrongly interpreted 
14 2.11.1.0 (2007-09-20)
16 - bug #1783667 [export] NO_AUTO_VALUE_ON_ZERO and MySQL version 
17 - bug #1780098 [GUI] Logout causes CSS loss, thanks to Juergen Wind
18 . incorrect field ids, thanks to Michael Keck
19 - bug #1787522 [view] wrong choice in algorithm drop-down
20 - bug #1777620 [GUI] Table Print preview: missing column header,
21   thanks to Mario Rohkrämer
22 - Do not display "Your MySQL library..." if only the Z part of X.Y.Z version
23   is different
24 - bugs #1767759, 1216521 [data] Duplicate entry error Browse feature: this minor
25   feature removed due to its complexity
26 - bug #1774825 [operations] Rename database loses charset info
27 - bug #1791568 [core] Undefined cfg, thanks to Christian Schmidt
28 - bug #1782332 [structure] New table form does not overtake data 
29 - bug #1793763 [requirements] minimum PHP should be 4.2.0 
30 - patch #1787915 Avoid CSS reloading on every click, thanks to Juergen Wind
31 - bug #1798627 [GUI] Wrong storage engine displayed
33 2.11.0.0 (2007-08-21)
35 + [import] support handling of DELIMITER to mimic mysql CLI, thanks to fb1
36 + improved PHP 6 compatibility
37 - bug #1674914 [structure] changing definition of a TIMESTAMP field
38 - bug #1615530 [upload] added more specific error message if field upload fails
39 - bug #1627210, #1083301, #1482401 [data] warning on duplicate indexes
40 - bug #1668724 JavaScript focus login Opera
41 - bug #1666657 [auth] Cookie password delete on timeout / inactivity
42 - bug #1648802 different mysql library and server version
43 - bug #1662976 [auth] Authentication fails when controluser/pass is set
44 - bug #1643758 [import] Error #1264 importing NULL values in MySQL 5.0
45 - bug #1523747 [innodb] make warning about row count more visible
46 - bug #1676012 [auth] strip non-US-ASCII characters (RFC2616)
47 - bug #1679440 Added FAQ entry about header errors under IIS caused by
48   an end-of-line character
49 - [gui] avoid displaying a wide selector in server selection
50 - bug #1614004 [relation] foreign key spanning multiple columns are
51   incorrectly displayed
52 - bug #1681598 [interface] Edit next row
53 - bug #1688053 [export] Wrong export of binary character fields
54 - bug #1498281 [parser] Wrong primary key used for displaying results
55   with subquery
56 - bug #1699772 Visual space bug in table name (in browser)
57 - bug #1699532 Cause of data manipulation issues: implemented changes
58   as suggested by crisp_; still have to work on updating an ENUM value
59 + [core] added PMA_fatalError() and made use of it
60 . [core] added PMA_isValid() and PMA_ifSetOr() for variable handling
61 . [i18n] use generic $strOptions
62 . [core] get rid of $propicon
63 . [core] globalized variables to be includable inside function in
64   libraries/select_lang.lib.php
65 + [doc] changed all documentation in config.inc.php to phpDocumentor style
66 + [data] support for CREATE VIEW from query results
67 + [gui] dropped css/ folder and moved into root of PMA
68 + [l10n] new: Sinhala, Macedonian
69 + [export] YAML export (see yaml.org), thanks to Bryce Thornton
70 + [upload] moved file upload functionality into own class
71 + [upload] make use of $cfg['TempDir'] for file uploads
72 + [server] improved display of binary logs
73 + [data] better error handling in tbl_create.php
74 + [routines] from Patch #1649881, thanks to Mike Beck
75 + [querywindow] store sql history in session
76 + [querywindow] sql history now without db too
77 + [querywindow] tweaks in sql history view
78 + [export] Native Excel (Spreadsheet_Excel_Writer) improvements,
79    thanks to Christian Schmidt
80 + [doc] requirement of mcrypt on 64-bit, thanks to Isaac Bennetch
81 + [lang] Danish update, thanks to Finn Sorensen
82 + RFE #1435922 [gui] navigation frame shows listing of databases when none selected
83 + [data] support BIT datatype (under mysqli), thanks to Christian Schmidt
84 + [display] automatic confirmation for sort by key, thanks to Juergen Wind
85 + [data] can now choose the number of insert rows
86 + RFE #1704779 [gui] link documentation from login page
87 + RFE #1513345 [setup] check control user connection during setup
88 + [structure] TRIGGERS: display/edit/drop/SQL export
89 + [browse] store browse state in session per query
90 + [lang] Turkish update, thanks to Burak Yavuz
91 + [lang] Galician update, thanks to Xosé Calvo
92 + [lang] Brazilian-Portuguese update, thanks to Airon Luis Pereira
93 + [gui] Insert/Edit: no longer display the Go button each 15 lines 
94   but just at the end of a row
95 + [gui] Query window: use verbose server name if any 
96 + [auth] patch #1712514 specify host for single signon, thanks to Thierry
97 + [gui] Navigator for the db list in the navigation panel 
98 + [gui] Navigator for the table list in the content panel 
99 - bug #1727138 HTML not encoded (more than 1000 characters)
100 + [display] Support for MySQL 5.0.37 profiling 
101 + RFE #1743983 [gui] Replace $max_characters by a configurable param:
102   $cfg['MaxCharactersInDisplayedSQL']
103 - bug #1746186 LeftLogoLink fails if set to some external site
104 . [transformations]: remove "auto-detect" MIME-type that was never implemented
105 + [display] patch #1749705, Allow multibyte characters in number formatting,
106   thanks to garas
107 - bug #1747215 Export emits blanks at line ends
108 - bug #1751172 Do not export data when exporting a single VIEW
109 + [lang] Swedish update, thanks to Björn T. Hallberg 
110 + [lang] Russian update, thanks to Victor Volkov and the php-myadmin.ru users 
111 + [privileges] Support password hashing on the Edit Privileges interface 
112 - bug #1755339 Warn about rename dataase actually being copy/delete
113 - bug #1746921 Left frame shrinks on db change, thanks to Juergen Wind
114 + [gui] Export: Select All/Unselect All over the choices,
115   thanks to Florian Schmitz
116 + [lang] Japanese update, thanks to Ishigaki Kenichi 
117 - bug #1759528 browse_foreigners fails due to newlines,
118   thanks to Hanno Boeck
119 + [lang] Norwegian update, thanks to Sven-Erik Andersen 
120 + [lang] Italian update, thanks to Luca Rebellato 
121 + [lang] Spanish update, thanks to Daniel Hinostroza 
122 . [export] Do not obey $cfg['MaxTableList'] on database export
123 - [doc] UploadDir and the Import tab, thanks to Juergen Wind
124 - bug #1766975 Parameters lost when editing stored routine
125 - [export] patch #1766633 Incorrect export with specified MySQL port,
126   thanks to Juergen Wind
127 + [lang] Catalan update, thanks to Xavier Navarro 
128 - bug #1751553 Drop-down instead of input when editing
129 - [data] foreign key browser: encoding mixups, thanks to Thijs Kinkhorst
130 - bug #1771721 Old SVN URLs
132 2.10.3.0 (2007-07-20)
134 - bug #1734285 Copy database with VIEWs
135 - bug #1722502 DROP TABLE in export VIEW
136 - bug #1729027 Sorting results of VIEW browsing
137 - bug #1733012 Unwanted table alias in delete button
138 - bug #1736405 Pretty printer and HTML line breaks
139 - bug #1745257 Invalid DB name is still displayed
140 - bug #1730367 Calendar "Go" has no effect
141 - bug #1748633 Incorrect parameter validation for VIEWs
142 + [lang] Russian revision, thanks to Victor Volkov and the users of
143   php-myadmin.ru
144 - Do not try to delete an internal relation if we just deleted an InnoDB one
146 2.10.2.0 (2007-06-15)
148 + [data] display all warnings, not only last one
149 - typo in fix for bug #1671813
150 - bug #1714908 Inserted Row Count is wrong
151 - bug #1712570 Deleting last record freezes
152 - bug #1717339 Missing header when deleting a checked column,
153   thanks to Michael Keck
154 - bug #1717477 Warning on Query page when db is empty
155 - bug #1721002 db rename -> undefined cfgRelation, thanks to Jürgen Wind
156 - bug #1721571 CREATE database privilege not always detected,
157   thanks to Gordon McNaughton
158 - bug #1715709 export in SQL format always includes procedures and functions
159 - bug #1722502 DROP TABLE in export view structure
160 - bug #1718787 Multi-server setup breaks Designer
161 - bug #1724401 Column truncation in repair table output
162 - patch #1726500 Wrong position of </tbody>, thanks to Jürgen Wind
163 - bug #1728590 Detected failing session_start fails, thanks to Jürgen Wind
164 - RFE #1714760 Obey ShowCreateDb on the Databases tab
165 - patch #1733762 Typo in message "INSERT DELAY", thanks to Victor Volkov
166 - patch #1730171 Dead message strLanguageFileNotFound, thanks to Victor Volkov
167 - patch #1731280 Avoid negative exponent in gmp_pow(), thanks to anosek
169 2.10.1.0 (2007-04-23)
170 =====================
172 - bug #1541147 [js] '#' in database names not correctly handled by queywindow.js
173 - bug #1671403 [parser] using "client" as table name
174 - bug #1672379 [core] Call to undefined function PMA_removeCookie()
175 - bug [core] undefined variable in libraries/tbl_replace_fields.inc.php
176 - bug [gui] query window icon did not work, thanks to Jürgen Wind - windkiel
177 . [general] use PMA_getenv('PHP_SELF')
178 - bug #1676033 [core] pow(int,int) causes overflow
179 - bug #1680952 [core] undefined function PMA_getUvaCondition()
180 - bug #1596328 [export] drop support for POSTGRESQL compatibility mode
181 - bug #1609443 [privileges] Grant all priv. on wildcard name (fix message)
182 - bug #1567317 [sqp] Syntax highlighter: extra spaces
183 - bug #1239401 [sqp] table dot numeric field name
184 - bug #1672789 [sqp] Undefined offset: 4 in sqlparser.lib.php #1674
185 - bug #1682044 [export] Export file even if file not selected
186 - bug #1664212 querywindow loses url encoded characters
187 - replaced ctype_digit() with is_numeric()
188 + [config] clean cookies on phpMyAdmin upgrade
189 - bug #1674972 [export] no export with %afm%
190 - bug #1667887 HTML maxlength
191 - bug #1679055 #1050 - Table '<table name>' already exists
192 - patch #1681620 [interface] support reordering of $cfg['ColumnTypes'],
193   thanks to Leonard den Ottolander
194 - bug #1690718 Can't edit if BLOB and no PK
195 - bug #1672636 [export] PDF export too wide
196 + [lang] brazilian-portuguese update, thanks to Airon Luis Pereira
197 - patch #1698964 javascript typo, thanks to Corey Hollaway
198 - bug #1703897 [css] undefined index 'js_frame'
199 - bug #1690561 Blobs being cleared on Edit of row
200 - bug #1679801 [core] XSS vulnerability in PMA_sanitize(), thanks to sp3x SecurityReason
201 - bug #1704467 XSS vulnerability in browse_foreigners.php, thanks to sp3x SecurityReason
203 2.10.0.2 (2007-03-02)
204 =====================
206 + bug #1671813 CVE-2006-1549 deep recursion crash
208 2.10.0.1 (2007-03-01)
209 =====================
211 . [config] set $cfg['Servers'][$i]['ssl'] default value to false,
212    we got reports from some users having problems with the default value of true
214 2.10.0.0 (2007-02-28)
215 =====================
217 - bug #1659176 [general] memory error displaying a table with large BLOBs
218 - bug #1668662 [install] can create the new pma_designer_coords table
219 + [gui] navi logo now links to main page by default, with still the possibility
220   of having an external URL
222 2007-02-25 Marc Delisle  <lem9@users.sourceforge.net>
223     * libraries/common.lib.php: bug #1667466, undefined variable when
224       export + save on server
225     * server_status.php: bug #1665930, undefined PHP_SELF
227 2007-02-24 Marc Delisle  <lem9@users.sourceforge.net>
228     * libraries/config.default.php: RFE #1621437, HEX and UNHEX were not
229       available for a BINARY field
231 2007-02-21 Marc Delisle  <lem9@users.sourceforge.net>
232     * pmd/scripts/move.js: bug #1650770, Designer and Mac OSX,
233       thanks to Ivan Kirillov
235 2007-02-17 Marc Delisle  <lem9@users.sourceforge.net>
236     * Documentation.html: patch #1659347, missing doc for some config,
237       thanks to Isaac Bennetch
238     * libraries/export/sql.php: bug #1663336, undefined variable
240 2007-02-16 Marc Delisle  <lem9@users.sourceforge.net>
241     * libraries/common.lib.php, footer.inc.php: avoid generating big links
242       after an upload into a BLOB
244 2007-02-14 Marc Delisle  <lem9@users.sourceforge.net>
245     * libraries/common.lib.php: white page after uploading a 700 Kio BLOB
246     * add a warning on main page if mcrypt can't be loaded (bug 1658160)
248 2007-02-12 Sebastian Mendel <cybot_tm@users.sourceforge.net>
249     * libraries/database_interface.lib.php: bug #1616486 server_databases does
250       not show all databases
251     * libraries/sqlparser.data.php: MySQL function and column names, reserved
252       and forbidden words updated,
253       bug #1657045 Spatial functions not supported
254       bug #1657037 Missing column type "geometry"
256 2007-02-09 Marc Delisle  <lem9@users.sourceforge.net>
257     * main.php: some links should open a new page
258     * Documentation.html, libraries/navigation_header.inc.php,
259       libraries/config.default.php: $cfg['LeftLogoLinkWindow'] to decide
260       in which window the logo-linked page will appear
262 2007-02-09 Michal Čihař  <michal@cihar.com>
263     * lang/czech: Fix syntax error (sorry for that).
265 2007-02-08 Marc Delisle  <lem9@users.sourceforge.net>
266     * themes/darkblue_orange/img/logo_left.png,
267       themes/original/img/logo_left.png: smaller PMA logo for navi
269 2007-02-08 Sebastian Mendel <cybot_tm@users.sourceforge.net>
270     * themes/*/css/theme_right.css.php: bug #1653769 browsing highlight disabling
271       doesn't work
273 2007-02-06 Sebastian Mendel <cybot_tm@users.sourceforge.net>
274     * pmd_general.php, pmd_pdf.php, pmd_save_pos.php: fixed short open tags
275       patch #1652886 thanks to Martin Thielecke - mthie
276     * tbl_change.php: fixed escaping of field names in HTML and JavaScript
277     * libraries/common.lib.php: PMA_backquote() did not quote 0
278     * tbl_change.php: bug #1652810 - slashes are not escaped properly
280 2007-02-05 Marc Delisle  <lem9@users.sourceforge.net>
281     * lang/japanese: Update, thanks to Ishigaki Kenichi - tcool.
283 2007-02-05 Sebastian Mendel <cybot_tm@users.sourceforge.net>
284     * lang/german: updated
286 2007-02-03 Marc Delisle  <lem9@users.sourceforge.net>
287     * pmd/scripts/move.js: display problems in Opera, thanks to Maxim Bulygin
289 2007-02-02 Marc Delisle  <lem9@users.sourceforge.net>
290     * tbl_replace.php: Calendar icon does not work on "Insert another new row"
292 2007-02-01 Marc Delisle  <lem9@users.sourceforge.net>
293     * libraries/import.lib.php: bug #1626064, too much quoting on import
295 2007-02-01 Sebastian Mendel <cybot_tm@users.sourceforge.net>
296     * libraries/display_tbl.lib.php: bug #1644740 - $cfg['Order'] = 'SMART'
297       overwritten
298     * libraries/Theme.class.php: removed __wakeup() due to some requirements are
299       not fulfilled at this point - also thanks to Jürgen Wind - windkiel
301 2007-01-31 Sebastian Mendel <cybot_tm@users.sourceforge.net>
302     * libraries/session.inc.php:
303       bug #1630871 - Detecting a missing write permission on sessions directory
305 2007-01-30 Sebastian Mendel <cybot_tm@users.sourceforge.net>
306     * libraries/sqlparser.lib.php PMA_SQP_analyze():
307       bug #1647785 - do not pass variables by reference
309 2007-01-29 Marc Delisle  <lem9@users.sourceforge.net>
310     * lang/catalan update, thanks to Xavier Navarro (xavin)
311     * pmd_general.php: possibility of quotes in Designer messages,
312       thanks to Ivan Kirillov
314 2007-01-26 Michal Čihař  <michal@cihar.com>
315     * libraries/common.lib.php, libraries/js_escape.lib.php,
316       test/escape_js_string.php, test/core.lib.php: Move java script escaping
317       to separate library, make it safer on </script> escaping and add
318       testcase for it.
319     * test/theme.php: Move to test package.
321 2007-01-22 Marc Delisle  <lem9@users.sourceforge.net>
322     * pmd/*: button for direct/angular links, thanks to Ivan Kirillov
324 2007-01-22 Michal Čihař  <michal@cihar.com>
325     * lang/czech: Updated.
327 2007-01-21 Marc Delisle  <lem9@users.sourceforge.net>
328     * libraries/Table.class.php: on a MySQL 5.0.33 server with 4400 databases,
329       one of which having 400 tables, it took more than 3 minutes just to
330       see the database structure (some accesses to INFORMATION_SCHEMA are
331       just too slow) so I changed PMA_Table::isView() to avoid calling
332       INFORMATION_SCHEMA
334 2007-01-20 Marc Delisle  <lem9@users.sourceforge.net>
335     * libraries/sqlparser.lib.php: bug #1638267, wrong reserved word
336       recognition
337     * server_privileges.php: bug #1635377, superfluous backslash,
338       thanks to Hanut
340 2007-01-19 Marc Delisle  <lem9@users.sourceforge.net>
341     * pmd*, lang/*: Designer now supports set/unset of the display field,
342       thanks to Ivan Kirillov
344 2007-01-18 Michal Čihař  <michal@cihar.com>
345     * lang/czech: Updated.
346     * libraries/auth/cookie.auth.lib.php: Make server switching honour more
347       server settings (patch #1630104).
349 2007-01-17 Marc Delisle  <lem9@users.sourceforge.net>
350     * lang/turkish: update, thanks to Burak Yavuz - bourock
352 2007-01-16 Marc Delisle  <lem9@users.sourceforge.net>
353     ### 2.9.2 released from QA_2_9
355 2007-01-12 Marc Delisle  <lem9@users.sourceforge.net>
356     * (many files): Designer, two features (snap to grid / display field)
357       thanks to Ivan Kirillov
358     * libraries/Theme_Manager.class.php: patch #1611684, force a change
359       of a session variable to avoid phpmyadmin.css.php caching problems,
360       thanks to Christian Schmidt
362 2007-01-11 Marc Delisle  <lem9@users.sourceforge.net>
363     * lang/estonian: Update, thanks to Marko Ellermaa - uhuu
365 2007-01-09 Michal Čihař  <michal@cihar.com>
366     * index.php: Properly escape strings written in JS code.
367     * libraries/Theme_Manager.class.php: Avoid trigger error here, parameter
368       comes from user and it might lead to path disclossure.
369     * libraries/common.lib.php:
370         - Properly escape </script> in JS code.
371         - Check db, table and sql_query params to be string.
373 2007-01-08 Marc Delisle  <lem9@users.sourceforge.net>
374     * libraries/session.inc.php: prevent attack on session name cookie
376 2007-01-05 Marc Delisle  <lem9@users.sourceforge.net>
377     * libraries/session.inc.php: bug #1538132, remove the setting of
378       session.save_handler to 'files'
379     * pmd_general.php: patch #1627831,
380       English language improvements, thanks to Isaac Bennetch
381     * pmd_general.php, pmd_relation_new.php, lang/*: abstract messages
383 2007-01-04 Marc Delisle  <lem9@users.sourceforge.net>
384     * pmd/scripts/move.js: avoid text selection when moving a table object
385       under MSIE 6, thanks to Ivan Kirillov
386     * libraries/db_links.inc.php: better icon for Designer, thanks to I.K.
388 2007-01-02 Marc Delisle  <lem9@users.sourceforge.net>
389     * Designer: various fixes and improvements (for example support
390       for MSIE 6), thanks to Ivan Kirillov
391     * pdf_pages.php: undefined $pdf_page_number when no auto layout
392     * server_privileges.php: bug #1614087, deleting a user having a
393       global GRANT privilege fails under MySQL 4.1.x
395 2007-01-02 Michal Čihař  <michal@cihar.com>
396     * libraries/common.lib.php: Add <div> to allow selecting whole SQL by
397       tripple click (patch #1611591).
398     * libraries/export/sql.php: DELIMITER should not be commented out (bug
399       #1612870).
401          --- Older ChangeLogs can be found on our project website ---
402                      http://www.phpmyadmin.net/old-stuff/ChangeLogs/
404 # vim: et ts=4 sw=4 sts=4
405 # vim: ft=changelog fenc=utf-8 encoding=utf-8
406 # vim: fde=getline(v\:lnum-1)=~'^\\s*$'&&getline(v\:lnum)=~'\\S'?'>1'\:1&&v\:lnum>8&&getline(v\:lnum)!~'^#'
407 # vim: fdn=1 fdm=expr