Star51 v1.0.2 — Safer Recovery, Atomic Images, and Cleaner Rich Text
🇬🇧 English
Star51 v1.0.2 is a maintenance and hardening release focused on safer password recovery, reliable article image updates, and improved rich-text handling in Nova.
This release preserves the lightweight, single-user architecture of Star51 Solo and requires no database migration.
Security
- Hardened the Nova password recovery flow with stricter rate-limit handling.
- Added neutral recovery responses to prevent account enumeration.
- Normalized password-reset token expiration handling to UTC.
- Invalidated reset tokens when email delivery fails.
- Separated Nova administrator translations from frontend language data.
- Added server-side sanitization for article rich-text content using an explicit HTML allowlist.
Improved
- Aligned the Nova article editor with the hardened Quill implementation developed for Star51 Team.
- Preserved semantic HTML for paragraphs, lists, links, formatting, and code blocks.
- Added an HTML-to-Quill adapter so semantic content can be edited without losing list or code-block structure.
- Restricted Quill to the supported formatting set.
- Safely encoded restored editor content and translated JavaScript messages.
- Improved password recovery layout, messages, and navigation.
- Added dedicated Nova styles for semantic article content.
Fixed
- Removed only expired rate-limit records while preserving active locks and partial attempt counters.
- Made article image replacement atomic: old
max,med, andminvariants are deleted only after the database update succeeds. - Prevented failed article updates from deleting previously stored images.
- Preserved Star51 Solo's intentional
time()-based image filename policy.
Compatibility and upgrade notes
- No database migration is required.
- No configuration changes are required.
- Existing article content is not modified in bulk.
- Rich-text sanitization is applied when an article is created or updated.
- Star51 Team-only CSV import features are not included in Star51 Solo.
Verification
- Star51 Solo regression suite: 85/85 tests passed.
- PHP syntax validation passed for every changed PHP file.
- Distribution package verification: 56/56 checks passed.
- Credentials, logs, development files, and runtime images were excluded from the public package.
Links
🇮🇹 Italiano
Star51 v1.0.2 è una release di manutenzione e hardening dedicata a un recupero password più sicuro, aggiornamenti affidabili delle immagini articolo e una migliore gestione dei contenuti rich text in Nova.
La release conserva l'architettura leggera e monoutente di Star51 Solo e non richiede migrazioni del database.
Sicurezza
- Rafforzato il recupero password Nova con una gestione più rigorosa del rate limit.
- Aggiunte risposte neutre per impedire l'enumerazione degli account.
- Normalizzata in UTC la gestione della scadenza dei token di reset.
- Invalidati i token di reset quando l'invio email fallisce.
- Separati i dizionari dell'amministrazione Nova da quelli del frontend.
- Aggiunta la sanitizzazione server-side del rich text degli articoli tramite una allowlist HTML esplicita.
Miglioramenti
- Allineato l'editor articoli Nova alla soluzione Quill consolidata in Star51 Team.
- Conservato HTML semantico per paragrafi, liste, link, formattazione e blocchi di codice.
- Aggiunto un adapter da HTML a Quill per modificare i contenuti senza perdere liste o code block.
- Limitato Quill al set di formati supportati.
- Codificati in modo sicuro i contenuti ripristinati e i messaggi JavaScript tradotti.
- Migliorati layout, messaggi e navigazione del recupero password.
- Aggiunti stili Nova dedicati ai contenuti semantici degli articoli.
Correzioni
- Rimossi soltanto i record rate limit scaduti, conservando lock attivi e contatori parziali.
- Resa atomica la sostituzione delle immagini articolo: le vecchie varianti
max,medeminvengono eliminate soltanto dopo il successo dell'aggiornamento database. - Impedita la cancellazione delle immagini precedenti quando l'aggiornamento articolo fallisce.
- Conservata intenzionalmente la policy filename di Star51 Solo basata su
time().
Compatibilità e note di aggiornamento
- Non è richiesta alcuna migrazione del database.
- Non sono richieste modifiche alla configurazione.
- I contenuti articolo esistenti non vengono modificati in massa.
- La sanitizzazione rich text viene applicata alla creazione o modifica di un articolo.
- Le funzioni di importazione CSV specifiche di Star51 Team non sono incluse in Star51 Solo.
Verifiche
- Suite regressiva Star51 Solo: 85/85 test superati.
- Validazione sintattica PHP superata per tutti i file modificati.
- Verifica del pacchetto di distribuzione: 56/56 controlli superati.
- Credenziali, log, file di sviluppo e immagini runtime esclusi dal pacchetto pubblico.