Skip to content

Star51 v1.0.2 — Safer Recovery, Atomic Images, and Cleaner Rich Text

Choose a tag to compare

@danieledandreti danieledandreti released this 14 Jul 19:06
· 7 commits to main since this release

🇬🇧 English

Star51 v1.0.2 is a maintenance and hardening release focused on safer password recovery, reliable article image updates, and improved rich-text handling in Nova.

This release preserves the lightweight, single-user architecture of Star51 Solo and requires no database migration.

Security

  • Hardened the Nova password recovery flow with stricter rate-limit handling.
  • Added neutral recovery responses to prevent account enumeration.
  • Normalized password-reset token expiration handling to UTC.
  • Invalidated reset tokens when email delivery fails.
  • Separated Nova administrator translations from frontend language data.
  • Added server-side sanitization for article rich-text content using an explicit HTML allowlist.

Improved

  • Aligned the Nova article editor with the hardened Quill implementation developed for Star51 Team.
  • Preserved semantic HTML for paragraphs, lists, links, formatting, and code blocks.
  • Added an HTML-to-Quill adapter so semantic content can be edited without losing list or code-block structure.
  • Restricted Quill to the supported formatting set.
  • Safely encoded restored editor content and translated JavaScript messages.
  • Improved password recovery layout, messages, and navigation.
  • Added dedicated Nova styles for semantic article content.

Fixed

  • Removed only expired rate-limit records while preserving active locks and partial attempt counters.
  • Made article image replacement atomic: old max, med, and min variants are deleted only after the database update succeeds.
  • Prevented failed article updates from deleting previously stored images.
  • Preserved Star51 Solo's intentional time()-based image filename policy.

Compatibility and upgrade notes

  • No database migration is required.
  • No configuration changes are required.
  • Existing article content is not modified in bulk.
  • Rich-text sanitization is applied when an article is created or updated.
  • Star51 Team-only CSV import features are not included in Star51 Solo.

Verification

  • Star51 Solo regression suite: 85/85 tests passed.
  • PHP syntax validation passed for every changed PHP file.
  • Distribution package verification: 56/56 checks passed.
  • Credentials, logs, development files, and runtime images were excluded from the public package.

Links


🇮🇹 Italiano

Star51 v1.0.2 è una release di manutenzione e hardening dedicata a un recupero password più sicuro, aggiornamenti affidabili delle immagini articolo e una migliore gestione dei contenuti rich text in Nova.

La release conserva l'architettura leggera e monoutente di Star51 Solo e non richiede migrazioni del database.

Sicurezza

  • Rafforzato il recupero password Nova con una gestione più rigorosa del rate limit.
  • Aggiunte risposte neutre per impedire l'enumerazione degli account.
  • Normalizzata in UTC la gestione della scadenza dei token di reset.
  • Invalidati i token di reset quando l'invio email fallisce.
  • Separati i dizionari dell'amministrazione Nova da quelli del frontend.
  • Aggiunta la sanitizzazione server-side del rich text degli articoli tramite una allowlist HTML esplicita.

Miglioramenti

  • Allineato l'editor articoli Nova alla soluzione Quill consolidata in Star51 Team.
  • Conservato HTML semantico per paragrafi, liste, link, formattazione e blocchi di codice.
  • Aggiunto un adapter da HTML a Quill per modificare i contenuti senza perdere liste o code block.
  • Limitato Quill al set di formati supportati.
  • Codificati in modo sicuro i contenuti ripristinati e i messaggi JavaScript tradotti.
  • Migliorati layout, messaggi e navigazione del recupero password.
  • Aggiunti stili Nova dedicati ai contenuti semantici degli articoli.

Correzioni

  • Rimossi soltanto i record rate limit scaduti, conservando lock attivi e contatori parziali.
  • Resa atomica la sostituzione delle immagini articolo: le vecchie varianti max, med e min vengono eliminate soltanto dopo il successo dell'aggiornamento database.
  • Impedita la cancellazione delle immagini precedenti quando l'aggiornamento articolo fallisce.
  • Conservata intenzionalmente la policy filename di Star51 Solo basata su time().

Compatibilità e note di aggiornamento

  • Non è richiesta alcuna migrazione del database.
  • Non sono richieste modifiche alla configurazione.
  • I contenuti articolo esistenti non vengono modificati in massa.
  • La sanitizzazione rich text viene applicata alla creazione o modifica di un articolo.
  • Le funzioni di importazione CSV specifiche di Star51 Team non sono incluse in Star51 Solo.

Verifiche

  • Suite regressiva Star51 Solo: 85/85 test superati.
  • Validazione sintattica PHP superata per tutti i file modificati.
  • Verifica del pacchetto di distribuzione: 56/56 controlli superati.
  • Credenziali, log, file di sviluppo e immagini runtime esclusi dal pacchetto pubblico.

Collegamenti