首页
/ OctoPrint 1.11.1版本发布:3D打印控制软件的安全与功能优化

OctoPrint 1.11.1版本发布:3D打印控制软件的安全与功能优化

2025-06-07 20:35:47作者:翟江哲Frasier

项目简介

OctoPrint是一款广受欢迎的开源3D打印控制软件,它允许用户通过网络浏览器远程监控和控制3D打印机。作为3D打印爱好者和专业人士的首选工具之一,OctoPrint提供了丰富的功能,包括打印进度监控、文件管理、温度控制等。本次发布的1.11.1版本是一个重要的维护更新,主要解决了安全问题和一些功能缺陷。

安全改进

本次更新中最重要的改进之一是增强了模板字符串的安全性。开发团队发现某些第三方翻译可能导致自动转义功能失效,特别是当翻译文本中包含单引号或双引号时。为了解决这个问题,团队对所有模板文件中的字符串进行了手动转义处理,使用了现有的edq(用于双引号字符串)和esq(用于单引号字符串)过滤器。这种改进显著提高了系统的安全性,防止了潜在的XSS(跨站脚本)攻击。

功能增强

  1. 文件删除确认对话框可配置:用户现在可以在设置中禁用删除文件时的确认对话框,这一改进提高了高级用户的操作效率。

  2. 重新认证超时保护:系统现在会确保重新认证超时时间始终大于等于0,防止因配置错误导致的安全问题。

  3. 连接性检查日志更清晰:当日志中的连接性检查被禁用时,系统会提供更明确的提示信息,便于管理员进行故障排查。

错误修复

  1. 打印机连接问题修复:修复了一个逻辑错误,该错误导致在禁用"连接时等待启动"选项时,与Prusa MK3(s)等打印机的连接会出现问题。

  2. 串口不可用时的死锁问题:解决了当没有可用串口时尝试连接会导致通信层出现验证错误并引发死锁的问题。同时,当没有可用串口时,连接按钮会被禁用,防止用户误操作。

  3. 成就插件描述修正:修复了"The Tinkerer"成就描述不正确的问题。

技术细节

在底层实现上,开发团队对串口处理逻辑进行了优化。现在系统会主动检测可用串口状态,并通过自动刷新机制(自1.9.0版本引入)保持连接状态的实时更新。如果用户需要手动刷新可用端口,仍然可以使用连接面板标题上的重新加载按钮。

升级建议

虽然1.11.1是一个维护版本,但包含重要的安全修复和稳定性改进,建议所有用户尽快升级。升级过程中如果遇到问题,可以参考社区中常见问题的解决方案集合,这些方案总结了过往版本升级时用户遇到的各种问题及其解决方法。

OctoPrint的开发团队一如既往地感谢社区成员的贡献和支持,正是这些反馈帮助项目不断改进和完善。对于插件开发者,团队建议密切关注未来的发布说明,特别是关于模板自动转义功能的进一步改进。

登录后查看全文
热门项目推荐
相关项目推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
24
6
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
268
2.54 K
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
1.02 K
435
pytorchpytorch
Ascend Extension for PyTorch
Python
100
126
flutter_flutterflutter_flutter
暂无简介
Dart
558
124
fountainfountain
一个用于服务器应用开发的综合工具库。 - 零配置文件 - 环境变量和命令行参数配置 - 约定优于配置 - 深刻利用仓颉语言特性 - 只需要开发动态链接库,fboot负责加载、初始化并运行。
Cangjie
57
11
IssueSolutionDemosIssueSolutionDemos
用于管理和运行HarmonyOS Issue解决方案Demo集锦。
ArkTS
13
23
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
1.02 K
605
cangjie_compilercangjie_compiler
仓颉编译器源码及 cjdb 调试工具。
C++
117
93
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
9
1