SSCMS 新版本 V7.3.0

💡 原文中文,约5000字,阅读约需12分钟。
📝

内容提要

SSCMS v7.3.0版本发布,采用.NET 8作为开发框架,优化用户体验,新增人大金仓数据库支持和表单REST API等功能,修复多个漏洞并增强安全。

🔎

延伸解读

技术栈升级:.NET 8 带来的性能与开发效率提升

SSCMS v7.3.0 将底层框架升级至 .NET 8,这是微软发布的最新一代框架,带来了数千项性能改进。对于开发者而言,这意味着更高效的异步编程模型、更好的云原生支持以及跨平台能力。同时,.NET 8 在安全性方面也有所增强,如代码签名和加密技术改进,这有助于提升 SSCMS 系统的整体安全基线。升级后,开发人员可以利用新工具和特性提高编写、调试和测试代码的效率。

国产化适配:人大金仓数据库支持的意义

新版本深度集成并全面支持国产人大金仓数据库,这是一款面向关键应用的企业级大型通用数据库管理系统,适用于联机事务处理、查询密集型数据仓库等场景。对于有国产化要求的政府、企业用户,这一支持意味着 SSCMS 可以更好地融入国产化技术栈,降低对国外数据库的依赖,满足自主可控的需求。同时,这也扩展了 SSCMS 的适用场景,使其在更多行业和项目中具备可用性。

后台操作效率优化:拖拽、快捷键与粘贴上传

v7.3.0 针对后台用户体验进行了多项优化:内容列表支持鼠标拖拽排序和双击快速编辑;内容编辑和模板编辑页面新增 CTRL+S 保存快捷键;图片、视频、附件支持通过 CTRL+C/CTRL+V 直接拷贝粘贴并自动上传。这些改进减少了重复操作和页面跳转,尤其适合需要频繁编辑内容的运营人员。此外,系统会判断内容完整性并自动跳转到缺失位置,进一步降低了提交错误的风险。

安全修复与 API 扩展:漏洞修补和表单 REST API

本次更新修复了多个安全漏洞,包括 SQL 数据提供程序安全功能绕过(CVE-2024-0056)、跨站脚本(CVE-2023-44390)、CSRF(CVE-2023-45857)以及垂直/水平越权、验证码重用、未授权访问、存储型 XSS 和 SSRF 等。这些修复有助于提升系统安全性。同时,新增的表单 REST API 支持通过 API 完成创建表单、字段设置、提交表单等操作,并提供了清除缓存、重启系统、上传文件等接口,为开发者提供了更灵活的集成方式。

❓

Q&A

SSCMS v7.3.0 是什么时候发布的?

SSCMS v7.3.0 于 2024 年 2 月发布。

SSCMS v7.3.0 采用了哪个 .NET 框架?

SSCMS v7.3.0 采用了最新的 .NET 8 作为开发框架。

SSCMS v7.3.0 新增了哪些数据库支持?

SSCMS v7.3.0 新增了对国产人大金仓数据库的全面支持。

SSCMS v7.3.0 新增的表单 REST API 能实现哪些功能?

新增的表单 REST API 能够通过 API 的方式实现完整的创建表单、字段设置和提交表单等功能。

SSCMS v7.3.0 在后台用户体验方面做了哪些优化?

优化包括:内容列表页面支持鼠标拖拽排序和双击快速编辑;内容编辑页面新增 CTRL+S 保存快捷键,支持图片、视频和附件的拷贝粘贴功能,并优化提交功能;模板编辑页面新增 CTRL+S 保存和 CTRL+B 生成快捷键;其他页面也支持 CTRL+S 保存。

SSCMS v7.3.0 修复了哪些安全漏洞?

修复了多个安全漏洞,包括 SQL 注入、跨站脚本攻击(XSS)、跨站请求伪造(CSRF)、垂直越权、水平越权、验证码重用、未授权访问、存储 XSS 和服务器端请求伪造(SSRF)等。

🏷️

标签

➡️

继续阅读