Full Changelog: v1.4.0...v1.5.0
- 现在,在
/s/页面可以生成只读共享链接! - 笔记内允许使用
<style>标签,以及<div>和<span>。它们都可以有class和style属性。 - 现在有深色主题可供使用!
- 大幅提升SQLite数据库在高压力下的表现。
- LaTeX块级元素支持 (#4)
- 管理员可使用
ALLOW_JS_MARKDOWN_LINKS调整是否禁用Markdown模式下的JavaScript链接。 - 网站实例配置和NotePaper核心代码已经完全分离。可以使用
git pull更新了。
重构
此版本的NotePaper相较于1.4.0结构有较大变更。venv被翻新,如果遇到依赖相关问题,可尝试重新安装requirements,或重建venv。
修复与功能性调整
- 修复了站内与站外链接包括等号
=时,自动链接不匹配=以后内容的问题。 - 修复了
<textarea>上潜在的XSS漏洞。该漏洞从第一个版本持续到1.4.0。这意味着以前的版本均已不再安全。请尽快升级到1.5.0。 - 对于受保护的页面,尝试POST时会正常返回403,而不是假200。
- 在页面收到POST更新时,会转发到每一个WebSocket客户端了。
- 现在存储用户偏好的cookie是永久cookie(20年)。
- 现在WebSocket广播报文包括页面名本身。
- 在.md页面,点击页脚页面名保存时,格式为md,而不再是txt。
- 现在NotePaper的打印功能可以正常运作了。
- 解决了.md后缀多于一个时,页面加载无限循环的问题。
- 启用只读分享功能后,页面
s.md不再显示奇怪的布局。