<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
<channel>
    <title>Post Revolution</title>
    <link>http://postrev.com.ar</link>
    <description>Sitio oficial del CMS Post Revolution</description>
	<docs>http://postrev.com.ar</docs>
	<generator>Post Revolution 0.8.0</generator>
	<ttl>60</ttl>


<item>
<title>Actualización de seguridad</title>
<link>http://postrev.com.ar/verpost.php?id_noticia=59</link>
<description><![CDATA[<p><strong>PostRev 0.8.0c-2</strong>
<br /><br />
Gracias al aporte de Javier Bassi <javierbassi [at] gmail [dot] com> me informa de ciertas vulnerabilidades en la actual versión del Postrev
<br /><br />
1. A Denial of service vulnerability.<br />
2. Cross-site scripting vulnerabilities.<br />
3. Cross-site request forgery vulnerabitiles.
<br /><br />
Los primeros parches, al menos para evitar ataques obvios por comentarios con HTML mal formado, incluyen cambios en:
<br /><br />
1.- <br />
common.php <br />
ya no se permite más incluír HTML en los comentarios, sólo BB Code<br /><br />
2.- <br />
comment_form.php<br />
en el theme el comment_form.php para modificar los parámetros de ayuda de código, sólo BB Code MODIFICAR EN TODOS LOS THEMES QUE TENGAN, al menos la parte de scripting, o si no dejará de funcionar<br /><br />

3.- <br />
patch.sql<br />
Ejecutar esto, borrará la tabla parseo y creará nueva con el BB Code completo y actualizado.
En caso de no querer borrar la propia por tenerla customizada, chequear los valores y ajustarla a mano.
<br /><br />
<a href="downloads/postrev-0.8.0c-2-2010-05-22.rar">Descarga aquí</a>
<br /><br />
En la semana seguramente habrá más correcciones, esto sirve solamente para los puntos 1 y 2, los otros requieren más trabajo de código.</p><hr /><p><small>Creative Commons (CC), admin</small> [<a href="http://postrev.com.ar/verpost.php?id_noticia=59">Permalink</a>]
    [<a href="http://postrev.com.ar/verpost.php?id_noticia=59#comments">Comentarios</a>] [<a href="http://postrev.com.ar/index.php?tema=2">Bugs</a>]</p>]]></description>
<author>admin</author>
<pubDate>Sun, 22 May 11 17:15:15 -0700</pubDate>
<category>Bugs</category>
</item>
<item>
<title>Post Rev 0.8.0c </title>
<link>http://postrev.com.ar/verpost.php?id_noticia=58</link>
<description><![CDATA[<p>Tercera versión alpha a un par de meses de la anterior, con varios de los bugs reportados corregidos, se suma una nueva parametrización para "gustarle" a distintos agregadores de noticias (rel="image_src") opcional a la hora de publicar.
<br /><br />
Se creó una clase para trabajar mejor con los datos de un post, aquellos que lidiaron con los posts y los templates de estos poco a poco, a medida que la 0.8 avance, notarán una mayor facilidad para manejar los parámetros y disminuír las consultas a la base de datos.
<br /><br />
También una actualización imprescindible para PHP 5.3, fue eliminada la función eregi y se utiliza preg_match en los casos necesarios. Se agregó la encuesta a la versión móvil y también se modificó la versión tradicional un poco, esta área necesita rediseño.
<br /><br />
La lista completa de cambios en el  <a href="http://postrev.com.ar/downloads/changelog.txt">el changelog</a>
<br /><br />
Así que aquí les dejo la descarga y el <a href="http://postrev.com.ar/wiki/index.php?title=P%C3%A1gina_Principal"><strong>Wiki</strong></a> para ir armando el manual de instrucciones y todas las ayudas pertinentes, ya fui cargando algo, se aceptan voluntarios
<br /><br />
<a href="http://postrev.com.ar/downloads/postrev-0.8.0c-2011-04-16.rar"><strong>Descarga Directa</strong></a>
<br /><br />
Sean bienvenidos a probar el código


</p><hr /><p><small>Creative Commons (CC), admin</small> [<a href="http://postrev.com.ar/verpost.php?id_noticia=58">Permalink</a>]
    [<a href="http://postrev.com.ar/verpost.php?id_noticia=58#comments">Comentarios</a>] [<a href="http://postrev.com.ar/index.php?tema=3">Download</a>]</p>]]></description>
<author>admin</author>
<pubDate>Sat, 16 Apr 11 11:48:38 -0700</pubDate>
<category>Download</category>
</item>
<item>
<title>Post Rev 0.8.0b </title>
<link>http://postrev.com.ar/verpost.php?id_noticia=57</link>
<description><![CDATA[<p>Segunda versión alpha en tres meses, con varios de los bugs encontrados arreglados, mucha más parametrización de cosas hardcodeadas y plugins independizados.
<br /><br />
Arreglé varios bugs que apuntaban directamente a fabio.com.ar, agregados los bloques libres para agregar código donde uno quiera, mejorado el RSS, mejorado el Sitemap, plugins para TextLinksAds, eliminados los que no se usaban,  corregido el bug de imagenes en la versión mobile y así una larga lista en <a href="http://postrev.com.ar/downloads/changelog.txt">el changelog</a>

<br /><br />
Así que aquí les dejo la descarga y el <a href="http://postrev.com.ar/wiki/index.php?title=P%C3%A1gina_Principal"><strong>Wiki</strong></a> para ir armando el manual de instrucciones y todas las ayudas pertinentes, ya fui cargando algo, se aceptan voluntarios
<br /><br />
<a href="http://postrev.com.ar/downloads/postrev-0.8.0b-2011-02-13.rar"><strong>Descarga Directa</strong></a>
<br /><br />
Sean bienvenidos a probar el código
</p><hr /><p><small>Creative Commons (CC), admin</small> [<a href="http://postrev.com.ar/verpost.php?id_noticia=57">Permalink</a>]
    [<a href="http://postrev.com.ar/verpost.php?id_noticia=57#comments">Comentarios</a>] [<a href="http://postrev.com.ar/index.php?tema=3">Download</a>]</p>]]></description>
<author>admin</author>
<pubDate>Sun, 13 Feb 11 11:47:59 -0800</pubDate>
<category>Download</category>
</item>
<item>
<title>Post Rev 0.8.0 alpha</title>
<link>http://postrev.com.ar/verpost.php?id_noticia=56</link>
<description><![CDATA[<p>Así es, luego de más de un año ya tenemos una versión para descargar.
<br /><br />
La misma tiene algunas diferencias notables con la 0.7.0RC4 que había sido la última para descargar. 
<br /><br />
Por lo pronto y como precaución, es para utilizar en una instalación limpia y nueva ¡no actualicen sus blogs directamente! no existe un script de actualización!!!! sólo a usuarios avanzados les recomiendo un update.
<br /><br />
Para aquellos que nunca probaron un CMS "artesanal" tal vez les parezca todo rústico pues lo es. El PostRev no se creó para tu abuela, se creó para los que todavía gustan de meter mano en código. Algo que me gusta hacer como hobbie, no espero de esto el producto más profesional y sin dudas desde el punto de vista del programador es una porquería de código mal escrito. Pero funciona, en los últimos 6 años fue el motor de mi blog Fabio.com.ar
<br /><br />
Así que aquí les dejo la descarga más unos tips para "expertos" y el nuevo <a href="http://postrev.com.ar/wiki/index.php?title=P%C3%A1gina_Principal"><strong>Wiki</strong></a> para ir armando el manual de instrucciones y todas las ayudas pertinentes
<br /><br />
<a href="http://postrev.com.ar/downloads/postrev-0.8.0a-2010-11-23.rar"><strong>Descarga Directa</strong></a>
<br /><br />
Sumado a esto se vendrá concurso para crear un nuevo Theme para el Postrev básico, es decir, uno creative commons, el que quiera aportar el propio ¡bienvenido! si no... saldrá del concurso. El que tiene actualmente es horrible.<br /><br /><a href="http://postrev.com.ar/verpost.php?id_noticia=56">Seguir leyendo el post »</a></p><hr /><p><small>Creative Commons (CC), admin</small> [<a href="http://postrev.com.ar/verpost.php?id_noticia=56">Permalink</a>]
    [<a href="http://postrev.com.ar/verpost.php?id_noticia=56#comments">Comentarios</a>] [<a href="http://postrev.com.ar/index.php?tema=3">Download</a>]</p>]]></description>
<author>admin</author>
<pubDate>Tue, 23 Nov 10 13:05:11 -0800</pubDate>
<category>Download</category>
</item>
<item>
<title>Versión 0.8 alpha lista para ser publicada</title>
<link>http://postrev.com.ar/verpost.php?id_noticia=55</link>
<description><![CDATA[<p>Años tardo pero tarde o temprano todo llega, ya tenemos Wiki a medio trabajar, la versión más o menos lista para que la descarguen, y mudamos el blog al dominio propio ¡algo es algo luego de un año!</p><hr /><p><small>Creative Commons (CC), admin</small> [<a href="http://postrev.com.ar/verpost.php?id_noticia=55">Permalink</a>]
    [<a href="http://postrev.com.ar/verpost.php?id_noticia=55#comments">Comentarios</a>] [<a href="http://postrev.com.ar/index.php?tema=1">General</a>]</p>]]></description>
<author>admin</author>
<pubDate>Mon, 22 Nov 10 02:53:18 -0800</pubDate>
<category>General</category>
</item>
<item>
<title>Todo muy lento</title>
<link>http://postrev.com.ar/verpost.php?id_noticia=54</link>
<description><![CDATA[<p>Si, ya lo se, el proyecto va lentísimo en este blog porque no he tenido tiempo de pulir la versión 0.8 como para hacerla pública.
<br /><br />
El código mejorado cambia bastante, si hoy bajan la 0.7 disponible ni siquiera está en UTF-8 la codificación, todavía hay llamadas de PHP 4 en vez de PHP 5, etc.
<br /><br />
La conectividad a base de datos, la seguridad, las facilidades de JQuery, todo eso se verá en la siguiente versión que actualmente estoy usando en Fabio.com.ar</p><hr /><p><small>Creative Commons (CC), admin</small> [<a href="http://postrev.com.ar/verpost.php?id_noticia=54">Permalink</a>]
    [<a href="http://postrev.com.ar/verpost.php?id_noticia=54#comments">Comentarios</a>] [<a href="http://postrev.com.ar/index.php?tema=1">General</a>]</p>]]></description>
<author>admin</author>
<pubDate>Sat, 21 Nov 09 02:42:06 -0800</pubDate>
<category>General</category>
</item>
<item>
<title>Filtro para lammer</title>
<link>http://postrev.com.ar/verpost.php?id_noticia=53</link>
<description><![CDATA[<p>Hay un lammer dando vueltas queriendo joder los comentarios, la solución es fácil, hay que filtrar en el banlist el tag <strong>&lt;div</strong> , con sólo filtrar eso ya su "hack" se pierde en la nebulosa.
<br /><br />
La razón por la que se permitía el DIV era para poder comentar cosas más interesantes, pero con lo lammers-script-kiddies no se puede así que hay que filtrarlo y listo.
<br /><br />
Para borrar los comentarios:
<br /><br />
<span class="bq">
http://[urldelsitio]/admin/comments.php?accion=borrar&id_comentario=xxxx
</span>
<br /><br />
y listo</p><hr /><p><small>Creative Commons (CC), admin</small> [<a href="http://postrev.com.ar/verpost.php?id_noticia=53">Permalink</a>]
    [<a href="http://postrev.com.ar/verpost.php?id_noticia=53#comments">Comentarios</a>] [<a href="http://postrev.com.ar/index.php?tema=2">Bugs</a>]</p>]]></description>
<author>admin</author>
<pubDate>Mon, 29 Dec 08 09:51:25 -0800</pubDate>
<category>Bugs</category>
</item>
<item>
<title>Post Revolution 0.7.0 Release Candidate 4</title>
<link>http://postrev.com.ar/verpost.php?id_noticia=52</link>
<description><![CDATA[<p>Bueno, pasaron muchos meses desde que publiqué el último RC del PostRev y sobran razones para tanta tardanza, mi vida agitada y ser un único developer principalmente.
<br /><br />
Pero eso no significa que el proyecto muere, el Open Source nunca muere! así que aquí está la última versión con muchos bugs corregidos.
<br /><br />
También notarán que volví al diseño original, el mismo que descargarán ustedes y que les aparecerá por primera vez, es puro HTML y CSS mal armado por un no-diseñador, así que pueden divertirse bastante.
<br /><br />
A continuación les dejaré los detalles del nuevo PR, la versión 0.7.0 final depende de cuantos bugs encontremos en esta, una vez terminado con esto pasaremos a la 0.8, así directamente porque vendrá con grandes cambios, principalmente la codificación de caracteres. De hecho, este blog ya está funcionando íntegramente en UTF-8, algo que complicaría mucho las cosas en un pasaje en una misma versión.
<br /><br />
La que les dejo para descargar está todavía en el viejo formato ISO-8859-1 , para la 0.8.0 tendremos todo en UTF-8 y será imperativo la migración de los datos de la base de datos de cada blog. Bueno, pero sigamos con el 0.7.0.
<br /><br />
<a href="http://www.fabio.com.ar/postrev/descargas.php?id_descarga=10&id_categoria_descarga=1">Descarga aquí</a>, el resto de información dando el salto :)<br /><br /><a href="http://postrev.com.ar/verpost.php?id_noticia=52">Seguir leyendo el post »</a></p><hr /><p><small>Creative Commons (CC), admin</small> [<a href="http://postrev.com.ar/verpost.php?id_noticia=52">Permalink</a>]
    [<a href="http://postrev.com.ar/verpost.php?id_noticia=52#comments">Comentarios</a>] [<a href="http://postrev.com.ar/index.php?tema=3">Download</a>]</p>]]></description>
<author>admin</author>
<pubDate>Thu, 29 May 08 00:59:07 -0700</pubDate>
<category>Download</category>
</item>
<item>
<title>Pregunta</title>
<link>http://postrev.com.ar/verpost.php?id_noticia=51</link>
<description><![CDATA[<p>Además de soporte para PHP5 y MySQL 5 (que de hecho, si lo instalan así como está, el PostRev funciona en ambos! así está en este mismo servidor), alguna urgencia más para la versión 0.7 final?</p><hr /><p><small>Creative Commons (CC), admin</small> [<a href="http://postrev.com.ar/verpost.php?id_noticia=51">Permalink</a>]
    [<a href="http://postrev.com.ar/verpost.php?id_noticia=51#comments">Comentarios</a>] [<a href="http://postrev.com.ar/index.php?tema=1">General</a>]</p>]]></description>
<author>admin</author>
<pubDate>Sun, 26 Aug 07 17:05:03 -0700</pubDate>
<category>General</category>
</item>
<item>
<title>Trabajando lentamente</title>
<link>http://postrev.com.ar/verpost.php?id_noticia=50</link>
<description><![CDATA[<p>Si, muchos problemas laborales y demasiados proyectos a la vez, se agradecen aportes, ya varios me han escrito para pasar bugfixes, Zurdito y Pasiterist, mucho también para laburar en la parte de seguridad, se agradecen aportes en ese sentido ya que es obvio que el PR es un colador :) y no soy un experto en el tema (menos sobre Cross Server Scripting, XSS)
<br /><br />
Pero la idea es sacar una versión 0.7 final en los próximos días y encarar una 0.8 ya con cambios radicales en la parte de registro y control de usuarios, un módulo para que estos aporten material y ya ir definiendo el theme final, es decir, que no se agreguen demasiadas características que obliguen a hacerlo de nuevo cada vez que cambiamos de versión.
<br /><br />
Además de esto tengo como idea reemplazar el administrador por uno separado del diseño del resto del sitio, de esta forma tendría más libertad para ajustarlo a las necesidades de los administradores y podría ampliar el esquema de permisos, ideas, ideas, falta tiempo :)</p><hr /><p><small>Creative Commons (CC), admin</small> [<a href="http://postrev.com.ar/verpost.php?id_noticia=50">Permalink</a>]
    [<a href="http://postrev.com.ar/verpost.php?id_noticia=50#comments">Comentarios</a>] [<a href="http://postrev.com.ar/index.php?tema=1">General</a>]</p>]]></description>
<author>admin</author>
<pubDate>Sun, 26 Aug 07 17:03:14 -0700</pubDate>
<category>General</category>
</item>
</channel>
</rss>
