茶馆周报沙盒/草稿纸
欢迎来到茶馆周报。
(此处写前言。)
(括号内文字请在使用时进行替换。)
本周快照
Java版
本周发布了(Java版版本)。
(此处写关于此版本的一些信息。以mcw为准。)
基岩版
本周发布了(基岩版版本)。
(此处写关于此版本的一些信息。以mcw为准。)
(如果本周没有发布更新,请写:本周Minecraft没有更新。如果是新年假期,就说一下由于新年假期。)
未名残章更新专栏
(湖人专场,请勿随意添加;不过本周内的新残章请帮忙列举一下,感谢。)
存档计划相关
站点维护日常
以下是最近的一些维护日常:
- 9月22日(五),TripleCamera发现,多个
{{Msgbox}}
并列时会出现样式问题。这是因为将全局样式替换为模板样式之后,相关扩展会向页面中的第一个msgbox前插入<style>
元素,其他msgbox前插入<link>
元素,导致.msgbox + .msgbox
选择器失效。这并不意味着我们应该放弃模板样式,恰恰相反,我们要继续推进全局样式到模板样式的转换,并努力修复由此产生的问题。解决方法有二:- 一是使用
.msgbox ~ .msgbox
选择器,选择同一父元素下的所有后续元素。这种方法虽然可以选中相邻的msgbox,但是会一并选中页面中的其他msgbox(比如,某个章节顶部的 msgbox),不能满足需要。 - 二是使用
.msgbox + link + .msgbox
选择器,这样可以在选中相邻msgbox的同时不影响到其他msgbox。方法二最终被采纳。
- 一是使用
{{Uses TemplateStyles}}
已于10月3日(二)编写完毕,用法详见文档。TripleCamera在创建链接列表上费了些功夫,最终选择使用<br>
作为分隔符。目前正在为各个使用了模板样式的模板悬挂此消息框……- 勤奋的SkyEye FAST利用国庆假期为奇葩栖息地做了一些维护工作,但是由于精力有限,没能很好地对模板进行整理。希望大家有空时可以帮助SkyE整理一下从MCW搬运的模板(许多模板本站也有,可以直接导入),这样他就能把精力放在制作视频上了。
更新到MediaWiki 1.40.1
存档计划的MediaWiki版本已更新到1.40.1(发行说明)。
本次更新进一步修复了数个有关PHP 8.x的问题,并修复了数个安全问题(MITRE尚未跟踪的,编号为PENDING,请及时替换):
- T264765, CVE-2023-PENDING - 安全问题:没有相应权限的用户看到的提示消息为错误的
MediaWiki:Missing-revision-permission
。 - T333050, CVE-2023-PENDING - 安全问题:修复变体转换导致的无限重定向的问题。
- T340217, CVE-2023-PENDING - 安全问题:Vector 2022中数个未转义系统消息可导致潜在的XSS问题。
- T340220, CVE-2023-PENDING - 安全问题:Vector 2022中的消息
vector-intro-page
被错误预期为总是产出有效标题。 - T340221, CVE-2023-PENDING - 安全问题:
youhavenewmessagesmanyusers
、youhavenewmessages
系统消息可能导致XSS问题。 - T341529, CVE-2023-PENDING - 安全问题:
diff-multi-sameuser
(英文原文为“X intermediate revisions by the same user not shown”)无视用户名监督隐藏。 - T341565, CVE-2023-3550 - 安全问题:通过Special:Upload上传特定XML文件时会导致软件存储XSS(非标准配置)。
由于最后一个安全问题,非常不建议允许XML文件的上传。如果由于部分原因必须开启,则需要从$wgProhibitedFileExtensions
、$wgMimeTypeExclusions
中移除'xml'
、'application/xml'
(若仍在使用1.35,则分别为$wgFileBlacklist
、$wgMimeTypeBlacklist
),且仅建议允许受信任的用户上传。
由于1.35即将停止维护,非常建议仍在使用1.35的站点升级到1.39(LTS)。
更新扩展
升级了MobileFrontend,以解决升级后移动端PHP报错MobileFormatter::parseItemsToRemove()
的定义与HtmlFormatter\HtmlFormatter::parseItemsToRemove()
冲突(工单见T347664)的问题。同时升级了TextExtracts,因为在工单中同样提及了该扩展。
硬件数据库
发现了很多细微的错误等着我(斯乌)去修。然而最近确实是没什么空闲的时间,所以如果你看见了一些不正常的地方可以帮忙修复或者私聊我。
未来还会继续编写一些新内容,但目前没有什么头绪继续编写新内容,所以暂时以修复小错误为主。
此外,由于主力机不在身边,那些用Ai做的图(例如天梯图和连接性图表)短时间内是没办法修改了。
不管怎么样,希望能给大家带来不少的独家资料。谢谢大家的捧场。
MCLG相关
(此处写Minecraft: Legends相关的消息。以mcw为准。)
MCW相关
(与Minecraft Wiki相关的事件,可参考社区专页等。)
MCBBS相关
(与MCBBS相关的事件。)
译名相关
(此处写译名相关的事件。)
茶馆相关
(此处写茶馆群相关的事件。最难写的栏目,编辑者需要长期保持活跃并捕捉本周茶馆发生的事件。可查阅本周的发言记录进行编写。茶馆工作室及其内容相关的事件也可写在这里。)
你知道吗
- https://blog.isosceles.com/the-webp-0day/
- https://citizenlab.ca/2023/08/搜狗键盘加密漏洞导致按键被网-zh-cn/
- https://www.gnu.org/gnu40/
- https://www.reddit.com/r/arknights/comments/16sd9pa
- 近日,Arch Linux中文维基启用了Linter。结果显示错误数量不到50个,令人惊叹。
- Special:LintErrors根页面上的数字一直没有刷新,始终全部为0,原因未知。
其他
(如果有不适合放在其他栏目中的事,可以写在此处。)
这里是一个quote。
注释
评论