Można włączyć pobierania całej treści strony za jednym zamachem.
A w niej naprawiony błąd źle działających linków w Deklaracji Dostępności.
MegaBIP to program (CMS) do tworzenia i prowadzenia strony podmiotowej BIP.
Jest zgodny z przepisami i bezpłatny w podstawowej wersji.
Wyjaśniałem już dlaczego MegaBIP trudniej zabezpieczyć niż rozwiązania, które są oferowane dla konkretnego serwera usługodawcy. Oczywiście nie jest to wymówka, a jedynie wyjaśnienie dlaczego teraz będzie… mniej wygodnie.
Od wersji 5.14 zostały wprowadzone nowe cechy systemu bezpieczeństwa MegaBIP. W skrócie teraz automatyczne wylogowanie z panelu zostanie spowodowane między innymi przez zamknięcie przeglądarki.
Od początku BIP Ustawodawca wymagał, żeby panel był dostępny przez SSL. Oczywiście MegaBIP od samego początku istnienia oferował taką opcję. Można było korzystać z MegaBIP po SSL albo bez SSL. Od teraz warstwa bezpieczna jest obligatoryjna. Program wymusi ustawienie SSL. Przypominam, że zgodnie z prawem unijnym usługodawca (hostingu) ma obowiązek bezpłatnie udostępnić certyfikat SSL w najprostszej wersji (let’s encrypt).
CERT znów zawiadomił nas (anonimowo, jak zwykle), że dostał kolejny donos na temat "podatności". Słowo "podatność" ujmuję w duży cudzysłów…
Otóż... jeżeli administrator zaloguje się do panelu i jednocześnie (sic!) wejdzie na inną stronę, którą ktoś złośliwie przygotuje specjalnie po to, żeby zaatakować stronę BIP i jeżeli BIP nie zostanie zabezpieczony przez zmianę nazwy katalogu z edytorem, a w tym samym czasie ktoś wyśle formularz z tej spreparowanej strony łącząc się z tą niezabezpieczoną stroną BIP to ten ktoś będzie mógł założyć konto redaktora (nie administratora jak informuje nas CERT).
Pobieranie całej treści - 5.18
Jeszcze kilka drobnych poprawek
Accesibility/Ułatwienia dostępu na dużo wyższym poziomie