patch #2561433 [structure] Display true number of rows in a view if it contains less...
[phpmyadmin/crack.git] / ChangeLog
blobbe15c8e4d5095bba2589f3d7e65b337cb64d838f
1 ----------------------
2 phpMyAdmin - ChangeLog
3 ----------------------
5 $Id$
6 $HeadURL: https://phpmyadmin.svn.sourceforge.net/svnroot/phpmyadmin/trunk/phpMyAdmin/ChangeLog $
8 3.2.0.0 (not yet released)
9 - [core] better support for vendor customisation (based on what Debian needs)
10 + rfe #2127987 warn when session.gc_maxlifetime is less than cookie validity
11 + rfe #2100910 configurable default charset for import
12 + rfe #1913541 link to InnoDB status when error 1005 occurs
13 + rfe #1927189 strip ` from column names on import
14 + rfe #1821619 LeftFrameDBSeparator can be an array
15 + patch #1821619 [privileges] Extra back reference when editing table-specific
16   privileges, thanks to Herman van Rink - helmo
17 + patch #2356575 [display] Sortable database columns,
18   thanks to Bryce Thornton - brycethornton
19 - patch #2486825 [lang] Wrong string in setup script hints,
20   thanks to Isaac Bennetch - ibennetch
21 - patch #2498350 [cleanup] XHTML cleanup, thanks to Virsacer - virsacer 
22 + patch #2494192 [display] Possibility of disabling the sliders, 
23   thanks to Virsacer - virsacer 
24 + patch #2506831 [privileges] Create user for existing database, 
25   thanks to Herman van Rink and Virsacer
26 + patch #2505255 [privileges] Cleanup, thanks to Virsacer - virsacer 
28 3.1.3.0 (not yet released)
29 + [lang] Turkish update, thanks to Burak Yavuz
30 - patch #2496403 [display] Multi-row change with "]",
31   thanks to Virsacer - virsacer
32 - bug #2027720 [parser] Missing space after BINARY used as cast 
33 - patch #2520747 [core] E_DEPRECATED compatibility for PHP 5.3,
34   thanks to Giovanni Giacobbi - themnemonic
35 - bug [display] Message "Bookmark created" is not displaying
36 + [display] Show AUTO_INCREMENT instead of A_I when in vertical mode
37 - patch #2538358 [display] Conditions for relational display field, 
38   thanks to Virsacer - virsacer
39 + [lang] Mongolian update, thanks to Bayarsaikhan Enkhtaivan - bayaraa
40 - patch #2553372 [display] DB comment tooltips not shown on navi,
41   thanks to Erdem - ahard
42 - patch #2561433 [structure] Display true number of rows in a view
43   if it contains less than MaxExactCountViews,
44   thanks to Virsacer - virsacer
46 3.1.2.0 (2009-01-19)
47 - bug #1253252 [display] Can't NULL a column with relation defined 
48 - bug #2009500 [SQL] Small improvements in generated SQL (partial fix)
49 - bug #1963184 [export] YAML export improvement,
50  thanks to Bryce Thornton - brycethornton
51 + [lang] Dutch update, thanks to Herman van Rink - helmo 
52 - patch #2407785 [cleanup] ereg*() deprecated in PHP 5.3,
53   thanks to Alex Frase - atfrase
54 - bug #2417058 [properties] Edit fields: losing auto-increment setting
55 - patch #2444082 [changelog] changelog.php linkifies one link wrong,
56   thanks to Robert Xiao - nneonneo
57 - bug #2363653 [properties] Various problems with table structure
58 - bug [display] BIT field contents disappear when edited
59 + [lang] Czech update, thanks to Ondřej Vadinský.
60 - bug #2461735 [operations] Table operations adds "row_format"
61 - bug #2445213 [export] Commas for CSV Excel 2008 for Mac
62 - bug #2397877 [core] ForceSSL and http auth_type
63 - bug #2473127 [display] Deleting rows displays tbl structure, not contents
64 - patch #2478940 [core] PHP 5.2+ warning does not work, 
65   thanks to Jürgen Wind - windkiel
66 - bug #2416418 [privileges] Escaping special characters 
68 3.1.1.0 (2008-12-09)
69 - patch #2242765 [core] Navi panel server links wrong,
70   thanks to Martin Stricker - martinstricker
71 - bug #2186823 [core] bad session.save_path not detected 
72 - bug #2202709 [core] Re-login causes PMA to forget current table name
73 - bug #2280904 [export] do not include view name in export
74 - rfe #1688975 [display] enable copying of auto increment by default
75 - bug #2355753 [core] do not bail out creating session on any PHP warning
76 - bug #2355925 [display] properly update tooltips in navigation frame
77 - bug #2355923 [core] do not use ctype if it is not available
78 - bug #2356433 [display] HeaderFlipType "fake" problems,
79   thanks to Michal Biniek
80 - bug #2363919 [display] Incorrect size for view 
81 - bug #2121287 [display] Drop-down menu blinking in FF 
82 + [lang] Catalan update, thanks to Xavier Navarro
83 + [lang] Finnish update, thanks to Jouni Kahkonen
84 - [core] Avoid error with BLOBstreaming support requiring SUPER privilege
85 - [security] possible XSRF on several pages
87 3.1.0.0 (2008-11-28)
88 + [auth] Support for Swekey hardware authentication,
89   see http://phpmyadmin.net/auth_key
90 - bug #2046883 [core] Notices about deprecated dl() (so stop using it)
91 + BLOBstreaming support, thanks to Raj Kissu Rajandran and
92   Google Summer of Code 2008
93 + patch #2067462 [lang] link FAQ references in messages,
94   thanks to Thijs Kinkhorst - kink
95 + new setup script, thanks to Piotr Przybylski (work in progress)
96 - rfe #1892243 [export] more links to documentation
97 + [auth] cookie auth now autogenerates blowfish_secret, but it has some
98   limitations and you still should set it in config file
99 + [auth] cookie authentication is now the default
100 + [auth] do not allow root user without password unless explicitly enabled by
101   AllowNoPasswordRoot
102 + rfe #1778908 [auth] arbitrary server auth can now also accept port
103 - patch #2089240 [export] handle correctly switching SQL modes
104 + rfe #1612724 [export] add option to export without comments
105 - bug #2090002 [display] Cannot edit row in VIEW 
106 - patch #2099962 [js] fix js error without frameset, thanks to Xuefer 
107 - patch #2099972 [structure] Display None when there is no default value,
108   thanks to Xuefer - xuefer
109 - patch #2122883 [PDF schema] Option to display just the keys,
110   thanks to Samuel Sol Villar dos Santos - yohanleafheart
111 + rfe #1276463 [search] Search empty/not empty values 
112 + rfe #823652 [structure] ENUM values: field size too small 
113 - [lang] Persian update, thanks to Goolex - goolex 
114 - [lang] Czech update, thanks to Ondřej Vadinský.
115 - patch #2255890 [lang] English-language cleanup,
116   thanks to Isaac Bennetch - ibennetch
117 + [lang] Norwegian update, thanks to Sven-Erik Andersen 
118 + [lang] Hungarian update, thanks to Jozsef Tamas Herczeg - dodika 
119 + [lang] French update by Marc Delisle - lem9
120 - bug #2222344 [display] Query involving a function shown as binary
121 + [lang] Italian update, thanks to fantu - fantu
122 + [lang] Swedish update, thanks to Björn T. Hallberg
123 - bug #2315549 [import] fclose() error with "Create PHP code"
124 + [lang] Polish update, thanks to Jakub Wilk 
126 3.0.2.0 (not released)
127 - [lang] Italian update, thanks to Luca and fantu
128 - bug #2107583 [GUI] Leading newline truncated, thanks to Isart Montane
129 - bug #2222230 [import] Assigning a value in import.php, thanks to
130   Glen Arason
132 3.0.1.1 (2008-10-30)
133 - [security] XSS in a Designer component 
135 3.0.1.0 (2008-10-22)
136 - bug #2134126 [GUI] SQL error after sorting a subset 
137 + [lang] Catalan update, thanks to Xavier Navarro
138 + [lang] Russian update, thanks to Victor Volkov
139 - patch #2143882 [import] Temporary uploaded file not deleted,
140   thanks to David Misc - dmisc
141 - bug #2136986 [auth] Cannot create database after session timeout 
142 - bug #1914066 [core] ForceSSL generates incorrectly escaped redirections,
143   this time with the correct fix
144 + [lang] Hungarian update, thanks to Jozsef Tamas Herczeg - dodika 
145 - bug #2153970 [core] Properly truncate SQL to avoid half of html tags
146 + [lang] Romanian update, thanks to Sergiu Bivol - sbivol
147 - bug #2161443 [structure] Incorrect index choice shown when modifying an
148 index
149 - bug #2127094 [interface] Misleading message after cancelling an action
150 + [lang] Croatian update, thanks to Renato Pavicic
151 + [lang] Finnish update, thanks to Jouni Kahkonen
152 + [lang] Polish update, thanks to Jakub Wilk 
153 + [lang] Japanese update, thanks to Ishigaki Kenichi
154 - patch #2176438 [privileges] Wrong message when changing password,
155   thanks to incognito - zytisin
156 - bug #2163437 [core] Cannot disable PMA tables
157 - bug #2184240 [lang] Problems with Italian language file, thanks to Luca
158 Rebellato
159 - bug #2187193 [interface] ShowChgPassword setting not respected
161 3.0.0.0 (2008-09-27)
162 + [export] properly handle line breaks for YAML, thanks to Dan Barry -
163 danbarry
164 + [navi] new parameter $cfg['LeftDefaultTabTable']
165 + [table] support MySQL 5.1 PARTITION: CREATE TABLE / Table structure,
166   partition maintenance
167 + [privileges] support for EVENT and TRIGGER
168 + [error handler] NEW handle errors to prevent path disclosure and display/collect errors
169 + [mysqlnd] do not display $strMysqlLibDiffersServerVersion if the client
170   is mysqlnd
171 + [webapp] experimental Mozilla Prism support
172 + [export] new plugin "codegen" for NHibernate, thanks to caocao; I'm
173   looking for a name more descriptive than codegen, taking into account
174   that it might later support other formats like JSON in the same plugin
175 + [export] new export to Texy! markup
176 + [lang] Finnish update, thanks to Jouni Kahkonen
177 + [config] new parameter $cfg['CheckConfigurationPermissions']
178 + [config] new parameter $cfg['Servers'][$i]['ShowDatabasesCommand']
179 + [config] new parameter $cfg['Servers'][$i]['CountTables']
180 + rfe #1775288 [transformation] proper display if IP-address stored as INT
181 + rfe #1758177 [core] Add the Geometry DataTypes
182 + rfe #1741101, patch #1798184 UUID default for CHAR(36) PRIMARY KEY,
183   thanks to Gert Palok - gert_p
184 - bug #1664240 [GUI] css height makes cfg TextareaRows useless
185 - bug #1724217 [Create PHP Code] doesn't include newlines for text fields
186 - bug #1845605 [i18n] translators.html still uses iso-8859-1
187 - bug #1823018 [charset] Edit(Delete) img-links pointing to wrong row
188 - bug #1826205 [export] Problems with yaml text export
189 - bug #1344768 [database] create/alter table new field can not have empty string
190                as default
191 + rfe #1840165 [interface] Enlarge column name field in vertical mode
192 + patch #1847534 [interface] New "Inside field" in db search,
193   thanks to obiserver
194 + [GUI] Mootools js library (http://mootools.net) and new parameter
195   $cfg['InitialSlidersState']
196 * [core] cache some MySQL stats (do not query them with every page request)
197 + [view] clearer dialog WITH (CASCADED | LOCAL) CHECK OPTION 
198 + [lang] Norwegian update, thanks to Sven-Erik Andersen 
199 + [lang] Japanese update, thanks to Ishigaki Kenichi
200 + [lang] Italian update, thanks to Luca Rebellato
201 + [gui] Events
202    * minimal support on db structure page
203    * export
204 + [pdf] Merged tcpdf 2.2.002 (PHP5 version), thanks to Nicola Asuni 
205 + [engines] Maria support 
206 + [engines] MyISAM and InnoDB: support ROW_FORMAT table option 
207 + prevent search indexes from indexing phpMyAdmin installations
208 + [engines] PBXT: table options, foreign key (relation view, designer)
209 + [lang] New Bangla, thanks to Raquibul Islam and Joy Kumar Nag
210 + [interface] Display options; thanks to Dave Grijalva
211   for the idea about showing the display field while browsing
212 - bug #1910621 [display] part 2: do not display a BINARY content as text
213 + rfe #1962383 [designer] Option to create a PDF page 
214 - patch #2007196, Typos in comments, thanks to knittl - knittl
215 - bug #1982315 [GUI] Comma and quote in ENUM, thanks to Joshua Hogendorn
216 + [GUI] Color picker
217 - bug #1970836 [parser] SQL parser is slow, thanks to Christian Schmidt 
218 + rfe #1692928 [transformation] Option to disable browser transformations 
219 + [import] Speed optimization to be able to import the sakila database
220 + [doc] Documentation for distributing phpMyAdmin in README.VENDOR.
221 + [display] headwords for sorted column 
222 - bug #2033962 [import] Cannot import zip file 
223 + [lang] Swedish update, thanks to Björn T. Hallberg
224 - bug #2050068 [gui] "Check tables having overhead" selects wrong tables
225 + [lang] Belarusian update, thanks to Jaska Zedlik 
226 + [lang] Norwegian update, thanks to Sven-Erik Andersen 
227 + [lang] Italian update, thanks to Luca Rebellato
228 - [core] safer handling of temporary files with open_basedir (thanks to Thijs
229   Kinkhorst)
230 - [core] do not automatically set and create TempDir, it might lead to security
231   issue (thanks to Thijs Kinkhorst)
232 + [lang] Czech update
233 - bug #2066923 [display] Navi browse icon does not go to page 1 
234 - patch #2075263 [auth] Single sign-on and cookie clearing,
235   thanks to Charles Suh - cws125
236 - [doc] better documentation of $cfg['TempDir']
237 - bug #2080963 [charset] Clarify doc and improved code, thanks to
238   Victor Volkov - hanut
239 - bug [charset] Cannot sort twice on a column when the table name
240   contains accents
241 + [lang] Spanish update, thanks to Daniel Hinostroza
242 + [lang] Hungarian update, thanks to Jozsef Tamas Herczeg - dodika 
243 - bug #2113848 [navi] Page number after database switching 
244 - patch #2115966 [GUI] Checkboxes and IE 7, thanks to Martin - maschg 
245 - bug #1914066 [core] ForceSSL generates incorrectly escaped redirections 
247 2.11.9.4 (2008-12-09)
248 - [security] possible XSRF on several pages
250 2.11.9.3 (2008-10-30)
251 - [security] XSS in a Designer component 
253 2.11.9.2 (2008-09-22)
254 - [security] XSS in MSIE using NUL byte, thanks to JPCERT.
256 2.11.9.1 (2008-09-15)
257 - [security] Code execution vulnerability, thanks to Norman Hippert
259 2.11.9.0 (2008-08-28)
260 - bug #2031221 [auth] Links to version number on login screen 
261 - bug #2032707 [core] PMA does not start if ini_set() is disabled 
262 - bug #2004915 [bookmarks] Saved queries greater than 1000 chars not
263   displayed, thanks to Maik Wiege - mswiege
264 - bug #2037381 [export] Export type "replace" does not work
265 - bug #2037375 [export] DROP PROCEDURE needs IF EXISTS 
266 - bug #2045512 [export] Numbers in Excel export
267 - bug #2074250 [parser] Undefined variable seen_from 
269 2.11.8.0 (2008-07-28)
270 - patch #1987593 [interface] Table list pagination in navi, 
271   thanks to Jason Day - jday29
272 - bug #1989081 [profiling] Profiling causes query to be executed again
273   (really causes a problem in case of INSERT/UPDATE)
274 - bug #1990342 [import] SQL file import very slow on Windows,
275   thanks to Richard Heaton - wotnot
276 - bug [XHTML] problem with tabindex and radio fields
277 - bug #1971221 [interface] tabindex not set correctly
278 - bug [views] VIEW name created via the GUI was not protected with backquotes
279 - bug #1989813 [interface] Deleting multiple views (space in name)
280 - bug #1992628 [parser] SQL parser removes essential space 
281 - bug #1989281 [export] Export fails if one table is marked as crashed
282 - bug #2001005 [GUI] ARCHIVE cannot have indexes 
283 - bug #1989281 [export] CSV for MS Excel incorrect escaping of double quotes
284 - bug #1959855 [interface] Font size option problem when no config file
285   (todo (trunk): navi frame size does not change for theme original)
286 - bug #1982489 [relation] Relationship view should check for changes 
287 - bug [history] Do not save too big queries in history
288 - [security] Do not show version info on login screen
289 - bug #2018595 [import] Potential data loss on import resubmit 
290 - patch #2020630 [export] Safari and timedate, thanks to Sebastian Mendel,
291   Isaac Bennetch and Jürgen Wind 
292 - bug #2022182 [import, export] Import/Export fails because of Mac files
293 - [security] protection against cross-frame scripting and
294   new directive AllowThirdPartyFraming, thanks to YGN Ethical Hacker Group
295 - [security] possible XSS during setup, thanks to YGN Ethical Hacker Group
296 - [interface] revert language changing problem introduced with 2.11.7.1
298 2.11.7.1 (2008-07-15)
299 - bug [security] XSRF/CSRF by manipulating the db,
300   convcharset and collation_connection parameters,
301   thanks to YGN Ethical Hacker Group
303 2.11.7.0 (2008-06-23)
304 - bug #1908719 [interface] New field cannot be auto-increment and primary key
305 - [dbi] Incorrect interpretation for some mysqli field flags
306 - bug #1910621 [display] part 1: do not display a TEXT utf8_bin as BLOB
307   (fixed for mysqli extension only)
308 - [interface] sanitize the after_field parameter,
309   thanks to Norman Hippert
310 - [structure] do not remove the BINARY attribute in drop-down
311 - bug #1955386 [session] Overriding session.hash_bits_per_character 
312 - [interface] sanitize the table comments in table print view, 
313   db print view and db data dictionary, thanks to Norman Hippert
314 - bug #1939031 Auto_Increment selected for TimeStamp by Default
315 - patch #1957998 [display] No tilde for InnoDB row counter when we know
316   it for sure, thanks to Vladyslav Bakayev - dandy76
317 - bug #1955572 [display] alt text causes duplicated strings
318 - bug #1762029 [interface] Cannot upload BLOB into existing row
319 - bug #1981043 [export] HTML in exports getting corrupted,
320   thanks to Jason Judge - jasonjudge
321 - bug #1936761 [interface] BINARY not treated as BLOB: update/delete issues
322 - protection against XSS when register_globals is on and .htaccess has
323   no effect, thanks to Tim Starling
324 - bug #1996943 [export] Firefox 3 and .sql.gz (corrupted); detect Gecko 1.9,
325   thanks to Jürgen Wind - windkiel
327 2.11.6.0 (2008-04-29)
328 - bug #1903724 [interface] Displaying of very large queries in error message
329 - bug #1905711 [compatibility] Functions deprecated in PHP 5.3: is_a() and
330   get_magic_quotes_gpc(), thanks to Dmitry N. Shilnikov - yrtimd
331 - bug [lang] catalan wrong accented characters
332 - bug #1893034 [Export] SET NAMES for importing with command-line client
333 + [lang] Russian update, thanks to Victor Volkov
334 - bug #1910485 [core] Unsetting the whitelist during the loop,
335   thanks to Jeroen Vrijkorte - jv_map
336 - bug #1906980 [Export] Import of VIEWs fails if temp table exists,
337   thanks to Falk Nisius - klaf
338 - bug #1812763 [Copy] Table copy when server is in ANSI_QUOTES sql_mode 
339   thanks to Tony Marston - tonymarston 
340 - bug #1918531 [compatibility] Navigation isn't w3.org valid 
341   thanks to Michael Keck - mkkeck
342 - bug #1926357 [data] BIT defaults displayed incorrectly
343 - patch #1930057 [auth] colon in password prevents HTTP login on CGI/IIS,
344   thanks to Jürgen Wind - windkiel
345 - patch #1929553 [lang] Don't output BOM character in Swedish language file,
346   thanks to Samuel L. B. - samuellb
347 - patch #1895796 [lang] Typo in Japanese lang files,
348   thanks to tyman - acoustype
349 - bug #1935652 [auth] Access denied (show warning about mcrypt on login page)
350 - bug #1906983 [export] Reimport of FUNCTION fails
351 - bug #1919808 [operations] Renaming a database fails to handle functions 
352 - bug #1934401 [core] Cannot force a language
353 - bug #1944077 [core] Config file containing a BOM,
354   thanks to Gaetano Giunta - ggiunta
355 - bug #1947189 [scripts] Missing </head> in scripts/signon.php,
356   thanks to Dolf Schimmel
357 + [lang] Romanian update, thanks to Sergiu Bivol - sbivol
359 2.11.5.2 (2008-04-22)
360 - PMASA-2008-3 [security] File disclosure 
362 2.11.5.1 (2008-03-29)
363 - bug #1909711 [security] Sensitive data in session files
365 2.11.5.0 (2008-03-01)
366 - bug #1862661 [GUI] Warn about rename deleting database
367 - bug #1866041 [interface] Incorrect sorting with AS
368 - bug #1871038 [import] Notice: undefined variable first_sql_delimiter
369 - bug #1873110 [export] Problem exporting with a LIMIT clause
370 - bug #1871164 [GUI] Empty and navigation frame synch.
371 - patch #1873188 [GUI] Making db pager work when js is disabled,
372   thanks to Jürgen Wind - windkiel
373 - bug #1875010 [auth] MySQL server and client version mismatch (mysql ext.)
374 - patch #1879031 [transform] dateformat transformation and UNIX timestamps,
375   thanks to Tim Steiner - spam38
376 - bug [import] Do not verify a missing enclosing character for CSV,
377   because files generated by Excel don't have any enclosing character
378 - bug #1799691 [export] "Propose table structure" and Export
379 - bug #1884911 [GUI] Space usage
380 - bug #1863326 [GUI] Wrong error message / no edit (Suhosin)
381 - bug #1887204 [GUI] Order columns in result list messing up query
382 - patch #1893538 [GUI] Display issues on Opera 9.50,
383   thanks to Jürgen Wind - windkiel
384 - bug [GUI] Do not display the database name used by the previous user,
385   thanks to Ronny Görner
386 - bug [security] Remove cookies from $_REQUEST for better coexistence with
387   other applications, thanks to Richard Cunningham. See PMASA-2008-1.
389 2.11.4.0 (2008-01-12)
390 - bug #1843428 [GUI] Space issue with DROP/DELETE/ALTER TABLE
391 - bug #1807816 [search] regular expression search doesn't work with
392   backslashes
393 - bug #1843463 [GUI] DROP PROCEDURE does not show alert
394 - bug #1835904 [GUI] Back link after a SQL error forgets the query
395 - bug #1835654 [core] wrong escaping when using double quotes
396 - bug #1817612 [cookies] Wrong cookie path on IIS with PHP-CGI,
397   thanks to Carsten Wiedmann
398 - bug #1848889 [export] export trigger should use DROP TRIGGER IF EXISTS
399 - bug #1851833 [display] Sorting forgets an explicit LIMIT
400  (fix for sorting on column headers)
401 - bug #1764182 [cookies] Suhosin cookie encryption breaks phpMyAdmin
402 - bug #1798786 [import] Wrong error when a string contains semicolon
403 - bug #1813508 [login] Missing parameter: field after re-login
404 - bug #1710144 [parser] Space after COUNT breaks Export but not Query
405 - bug #1783620 [parser] Subquery results without "as" are ignored
406 - bug #1821264 [display] MaxTableList and INFORMATION_SCHEMA
407 - bug #1859460 [display] Operations and many databases
408 - bug #1814679 [display] Database selection pagination when switching servers
409 - patch #1861717 [export] CSV Escape character not exported right,
410   thanks to nicolasdigraf
411 - bug #1864468 [display] Theme does not switch to darkblue_orange
412 - bug #1847409 [security] Path disclosure on darkblue_orange/layout.inc.php,
413   thanks to Jürgen Wind - windkiel
415          --- Older ChangeLogs can be found on our project website ---
416                      http://www.phpmyadmin.net/old-stuff/ChangeLogs/
418 # vim: et ts=4 sw=4 sts=4
419 # vim: ft=changelog fenc=utf-8 encoding=utf-8
420 # vim: fde=getline(v\:lnum-1)=~'^\\s*$'&&getline(v\:lnum)=~'\\S'?'>1'\:1&&v\:lnum>8&&getline(v\:lnum)!~'^#'
421 # vim: fdn=1 fdm=expr