centralise the "From"-header construction in functions/identities.php.
[squirrelmail.git] / ChangeLog
index 64431700e10aa1563f9f9563ce2daf04b4951c64..27eb5a5cadc870c7ce9fc36be9aa78274d9d7436 100644 (file)
--- a/ChangeLog
+++ b/ChangeLog
@@ -2,7 +2,7 @@
 *** SquirrelMail Devel Series 1.5 ***
 *************************************
 
-Version 1.5.2 - CVS
+Version 1.5.2 - SVN
 -------------------
   - The search expression in the LDAP backend of the Addressbook is now
     configurable, which can allow the result set to be expanded.
@@ -175,7 +175,29 @@ Version 1.5.2 - CVS
   - Add ability for listcommands plugin to show post and reply links for 
     user-configured non-RFC 2369-compliant lists; admin must enable by 
     configuring plugin. Thanks to Peter Steiner.
-  - Fixed HttpOnly cookies again..
+  - Fixed HttpOnly cookies again.
+  - Update for switch from CVS to Subversion.
+  - Default provider URI link fixed (was broken when on plugin options pages, etc)
+  - Fix URL to send read receipts from read_body (#1637572).
+  - Add option to ask users for personal information on first login.
+  - Drop redundant call to session_register, which could trigger a segfault
+    in PHP 4.4.5 (#1664155).
+  - If a date-header cannot be parsed, display the unparsed version as a
+    better-than-nothing alternative.
+  - Fix Priority and Receipt compose options being reset after return from
+    HTML addressbook, and allow returning from an empty address book (#1673056).
+  - Do not special case the 'None' folder.
+  - Fixes for filters issues (#1634735).
+  - session_id reporting session id when no active session (#1685031).
+  - Added sq_change_text_domain() for plugins to use when switching text
+    domains.  If plugins use this function, it fixes #1434043.
+  - Add dynamic textarea sizing slider control to compose screen (default_advanced 
+    skin)
+  - Security: fixes for the HTML filter to counter further XSS exploits:
+    HTML attachments containing 'data:' URLs, Internet Explorer-specifc
+    charset conversion exploits, and request forgery through included
+    images. Thanks to Mikhail Markin, Tomas Kuliavas and Michael Jordon
+    for reporting these issues. [CVE-2007-1262]
 
 Version 1.5.1 (branched on 2006-02-12)
 --------------------------------------