1、新增前臺會員郵箱密碼找回

2、UEditor編輯器替換為UEditor-plus

3、3.2.0版本開始mysql數據導入文件:static/backup/sql/pbootcms_v316.sql 中的ay_content表已默認添加了ay_content_unique索引

4、去掉eval函數執(zhí)行php代碼,從V3.2.0開始,if標簽只支持'>'、'>='、'!='、'!=='、'=='、'==='、'<='、'<'、'&&'、'||'、'%'等符號,不再支持其他php函數和比較符。

5、頁面不存在默認返回404狀態(tài)碼(V3.1.6因一些原因該功能未實裝),部分用戶更新V3.2.0后首頁404原因為使用了二級目錄,原先的邏輯為不存在的頁面會跳轉至首頁,經查可能會被字符串注入,可設置為根目錄解決此問題。

6、ueditor-plus默認高度設置為了500(初始高度320),提升可讀性。