~loggerhead-team/loggerhead/trunk-rich

« back to all changes in this revision

Viewing changes to NEWS

Improve escaping of filenames in revision views. Fixes a couple of XSS holes.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
What's changed in loggerhead?
2
2
=============================
3
3
 
4
 
NEXT
5
 
----
6
 
 
7
 
    - Add ``bzr load-test-loggerhead`` as a way to make sure loggerhead can
8
 
      handle concurrent requests, etc. Scripts can be written that spawn
9
 
      multiple threads, and issue concurrent requests.
10
 
      (John Arbash Meinel)
11
 
 
12
 
    - HEAD requests should not return body content. This is done by adding
13
 
      another wsgi middleware that strips the body when the REQUEST_METHOD is
14
 
      HEAD. Note that you have to add the middleware into your pipeline, and
15
 
      it does not decrease the actual work done.
16
 
      (John Arbash Meinel, #716201)
17
 
 
18
 
    - If we get a HEAD request, there is no reason to expand the template, we
19
 
      shouldn't be returning body content anyway.
20
 
      (John Arbash Meinel, #716201, #716217)
21
 
 
22
 
    - Merge the pqm changes back into trunk, after trunk was reverted to an old
23
 
      revision. (John Arbash Meinel, #716152)
24
 
 
25
 
    - Redirect ``/files/file.txt`` to ``/view/file.txt`` and ``/view/dir`` to
26
 
      ``/files/dir``. (Jasper St. Pierre, #569358)
27
 
 
28
 
    - Remove ``start-loggerhead`` and ``stop-loggerhead`` which were already
29
 
      deprecated. (John Arbash Meinel)
30
 
 
31
 
    - Show "Author(s)" as separate from "Committer". And label them
32
 
      correctly. (John Arbash Meinel, #733015)
33
 
 
34
 
    - The json module is no longer claimed to be supported as alternative for 
35
 
      simplejson. (Jelmer Vernooij, #586611)
36
 
 
37
 
    - Viewing the ``/changes`` page only iterates enough of the history to show
38
 
      the actual revisions displayed, rather than walking the whole mainline.
39
 
      Improves performance on projects with long histories like emacs.
40
 
      (John Arbash Meinel)
41
 
 
42
 
    - Fix support for displaying foreign revision ids.
43
 
      (Jelmer Vernooij, #736026)
44
 
 
45
 
    - Add hook 'controller' to BranchWSGIApp, allowing other bzr plugins
46
 
      to provide custom branch-specific controllers. (Jelmer Vernooij, #585822)
47
 
 
48
 
    - Add privacy notification code to loggerhead, allowing branches to be
49
 
      marked as private and a notification ribbon to be displayed via
50
 
      javascript on the view pages. (JC Sackett, #823471)
51
 
 
52
 
    - Add a script and documentation for running under mod_wsgi.
53
 
      (Stuart Colville, Toshio Kuratomi)
54
 
 
55
 
    - Make tz calculations consistent and use UTC in the UI everywhere we show
56
 
      a precise timestamp. (Robert Collins, #594591)
57
 
 
58
 
    - Avoid crashing when viewing or annotating a non-existent file.
59
 
      (William Grant, #728209)
60
 
 
61
 
 
62
 
1.18.1 [24Mar2011]
63
 
------------------
64
 
 
65
 
    - Fix escaping of filenames in revision views.
66
 
      (William Grant, #740142)
67
 
 
68
 
    - Add missing import to loggerhead.trace, allowing start-loggerhead
69
 
      to run when a log.roll config option is set.
70
 
      (Max Kanat-Alexander, #673999)
71
 
 
72
 
 
73
4
1.18 [10Nov2010]
74
5
----------------
75
6
 
103
34
    - Fix bad redirect when visiting "/download" or "/download/".
104
35
      (Matt Nordhoff, #247992)
105
36
 
 
37
 
106
38
1.17 [20Aug2009]
107
39
----------------
108
40