Merge "Fix docs/hooks.txt syntax for RequestHasSameOriginSecurity"
[mediawiki.git] / RELEASE-NOTES-1.27
blobc13be519ccf9baccbf34653032c973f3b75b9ed1
1 == MediaWiki 1.27 ==
3 THIS IS NOT A RELEASE YET
5 MediaWiki 1.27 is an alpha-quality branch and is not recommended for use in
6 production.
8 === PHP version requirement ===
9 As of 1.27, MediaWiki now requires PHP 5.5.9 or higher. This corresponds with
10 HHVM 3.1. Additionally, the following PHP extensions are required:
11 * ctype
12 * iconv
13 * json
14 * mbstring (new requirement in 1.27)
15 * xml
16 The following PHP extensions are strongly recommended:
17 * openssl
19 === Configuration changes in 1.27 ===
20 * $wgAllowMicrodataAttributes and $wgAllowRdfaAttributes were removed,
21   now always enabled. If you use RDFa on your wiki, you now have to explicitly
22   set $wgHtml5Version to 'HTML+RDFa 1.0' or 'XHTML+RDFa 1.0'.
23 * $wgUseLinkNamespaceDBFields was removed.
24 * Deprecated $wgResourceLoaderMinifierStatementsOnOwnLine and
25   $wgResourceLoaderMinifierMaxLineLength, because there was little value in
26   making the behavior configurable. The default values (`false` for the former,
27   1000 for the latter) are now hard-coded.
28 * $wgDebugDumpSqlLength was removed (deprecated in 1.24).
29 * $wgDebugDBTransactions was removed (deprecated in 1.20).
30 * $wgUseXVO has been removed, as it provides functionality only used by
31   custom Wikimedia patches against Squid 2.x that probably noone uses in
32   production anymore. There is now $wgUseKeyHeader that provides similar
33   functionality but instead of the MediaWiki-specific X-Vary-Options header,
34   uses the draft Key header standard.
35 * $wgScriptExtension (and support for '.php5' entry points) was removed. See the
36   deprecation notice in the release notes for version 1.25 for advice on how to
37   preserve support for '.php5' entry points via URL rewriting.
38 * Password handling via the User object has been deprecated and partially
39   removed, pending the future introduction of AuthManager. In particular:
40 ** expirePassword(), getPasswordExpireDate(), resetPasswordExpiration(), and
41    getPasswordExpired() have been removed. They were unused outside of core.
42 ** The mPassword, mNewpassword, mNewpassTime, and mPasswordExpires fields are
43    now private and will be removed in the future.
44 ** The getPassword() and getTemporaryPassword() methods now throw
45    BadMethodCallException and will be removed in the future.
46 ** The ability to pass 'password' and 'newpassword' to createNew() has been
47    removed. The only users of it seem to have been using it to set invalid
48    passwords, and so shouldn't be greatly affected.
49 ** setPassword(), setInternalPassword(), and setNewpassword() have been
50    deprecated, pending the introduction of AuthManager.
51 ** User::randomPassword() is deprecated in favor of a new method
52    PasswordFactory::generateRandomPasswordString()
53 ** User::getPasswordFactory() is deprecated, callers should just create a
54    PasswordFactory themselves.
55 ** A new constructor, User::newSystemUser(), has been added to simplify the
56    creation of passwordless "system" users for logged actions.
57 * $wgMaxSquidPurgeTitles was removed.
58 * $wgAjaxWatch was removed. This is now enabled by default.
59 * $wgUseInstantCommons now hotlinks Commons images by default instead of
60   downloading originals and thumbnailing them locally. This allows wikis to save
61   on CPU and bandwidth while reducing time to first byte for pages, even without
62   a thumbnail handler. See $wgForeignFileRepos documentation for tweaks.
63 * (T27397) WebP is enabled by default as an uploadable filetype.
64 * (T48998) $wgArticlePath must now be either a full url, or start with a "/".
65 * $wgRateLimitLog was removed; use $wgDebugLogGroups['ratelimit'] instead.
66 * Deprecated API formats dbg, txt, and yaml have been removed.
67 * CLDRPluralRule* classes have been replaced with
68   wikimedia/cldr-plural-rule-parser.
69 * Removed $wgProfilePerHost, $wgUDPProfilerHost, $wgUDPProfilerPort,
70   $wgUDPProfilerFormatString, $wgStatsMethod, $wgAggregateStatsID,
71   $wgStatsFormatString, and $wgProfileCallTree (deprecated since 1.20).
72 * For proper operation of LocalIdLookup with shared user tables, ensure that
73   $wgSharedDB and $wgSharedTables are properly set even on the "central" wiki
74   that all others are sharing from and that $wgLocalDatabases is set to the
75   full list of sharing wikis on all those wikis.
76 * Massive overhaul to session handling:
77 ** $wgSessionsInObjectCache is no longer supported and must be true, due to
78    MediaWiki\Session\SessionManager. $wgSessionHandler is similarly no longer
79    used.
80 ** ObjectCacheSessionHandler is removed, replaced with
81    MediaWiki\Session\PhpSessionHandler.
82 ** PHP session handling in general ($_SESSION, session_id(), and so on) is
83    deprecated. Use MediaWiki\Session\SessionManager instead. A new config
84    variable, $wgPHPSessionHandling, is available to cause use of $_SESSION to
85    issue a deprecation warning or to cause most PHP session handling to throw
86    exceptions.
87 ** Deprecated UserSetCookies hook. Session-handling extensions should generally
88    be creating a custom subclass of CookieSessionProvider. Other extensions
89    messing with cookies can no longer count on user data being saved in cookies
90    versus other methods.
91 ** Deprecated UserLoadFromSession hook, extensions should create a
92    MediaWiki\Session\SessionProvider.
93 ** The User cannot be loaded from session until after Setup.php completes.
94    Attempts to do so will be ignored and the User will remain unloaded.
95 ** CSRF tokens may be fetched from the MediaWiki\Session\Session, which uses
96    the MediaWiki\Session\Token class.
97 * MediaWiki will now auto-create users as necessary, removing the need for
98   extensions to do so. An 'autocreateaccount' right is added to allow
99   auto-creation when 'createaccount' is not granted to all users.
100 * Deprecated AuthPluginAutoCreate hook in favor of LocalUserCreated.
101 * Most cookie-handling methods in User are deprecated.
102 * $wgAllowAsyncCopyUploads and $CopyUploadAsyncTimeout were removed. This was an
103   experimental feature that has never worked.
104 * Login and createaccount tokens now vary by timestamp.
105 * LoginForm::getLoginToken() and LoginForm::getCreateaccountToken()
106   return a MediaWiki\Session\Token, and tokens must be checked using that
107   class's methods.
108 * $wgEnotifUseJobQ was removed and the job queue is always used.
109 * The functionality of the ApiSandbox extension has been merged into core. The
110   extension should no longer be used.
111 * $wgPreloadJavaScriptMwUtil was removed (deprecated in 1.26).
112   Extensions, skins, gadgets and scripts that use the mediawiki.util module must
113   express a dependency on it.
114 * $wgIncludeLegacyJavaScript, deprecated in MediaWiki 1.26, now defaults false.
115   Extensions, skins, gadgets and scripts that need the mediawiki.legacy.wikibits
116   module should express a dependency on it.
117 * Removed configuration option $wgCopyrightIcon (deprecated since 1.18). Use
118   $wgFooterIcons['copyright']['copyright'] instead.
119 * If the openssl and mcrypt PHP extensions are both unavailable, secure
120   session storage (used for login) will raise an exception. This exception may
121   be bypassed by setting $wgSessionInsecureSecrets = true.
122 * Massive overhaul to authentication:
123 ** AuthPlugin and AuthPluginUser are deprecated.
124 ** LoginForm and associated templates are deprecated. Extensions which called
125    static LoginForm methods should be converted into authentication providers.
126 ** The following hooks are deprecated:
127 *** AbortAutoAccount (create a MediaWiki\Auth\PreAuthenticationProvider instead)
128 *** AbortLogin (create a MediaWiki\Auth\PreAuthenticationProvider instead)
129 *** AbortNewAccount (create a MediaWiki\Auth\PreAuthenticationProvider instead)
130 *** AddNewAccount (use LocalUserCreated instead)
131 *** AuthPluginSetup (create a MediaWiki\Auth\PrimaryAuthenticationProvider instead)
132 *** ChangePasswordForm (use AuthChangeFormFields instead, or security levels)
133 *** LoginUserMigrated (create a MediaWiki\Auth\PreAuthenticationProvider instead)
134 *** UserCreateForm (create a MediaWiki\Auth\AuthenticationProvider of some type instead)
135 *** UserLoginForm (create a MediaWiki\Auth\AuthenticationProvider of some type instead)
136 ** The following hooks are removed:
137 *** AbortChangePassword
138 *** LoginPasswordResetMessage
139 *** PrefsPasswordAudit
140 ** The UserLoginComplete hook will no longer be called for all logins, only for
141    those via the web UI. Use UserLoggedIn if you need to do something on all
142    logins.
143 ** $wgRequirePasswordforEmailChange is removed.
145 === New features in 1.27 ===
146 * $wgDataCenterUpdateStickTTL was also added. This decides how long a user
147   sticks to the primary DC (via cookies) after they make changes to the site.
148 * Added a new hook, 'UserMailerTransformContent', to transform the contents
149   of an email. This is similar to the EmailUser hook but applies to all mail
150   sent via UserMailer.
151 * Added a new hook, 'UserMailerTransformMessage', to transform the contents
152   of an emai after MIME encoding.
153 * Added a new hook, 'UserMailerSplitTo', to control which users have to be
154   emailed separately (ie. there is a single address in the To: field) so
155   user-specific changes to the email can be applied safely.
156 * $wgCdnMaxageLagged was added, which limits the CDN cache TTL
157   when any load balancer uses a DB that is lagged beyond the 'max lag'
158   setting in the relevant section of $wgLBFactoryConf.
159 * User::newSystemUser() may be used to simplify the creation of passwordless
160   "system" users for logged actions from scripts and extensions.
161 * Extensions can now return detailed error information via the API when
162   preventing user actions using 'getUserPermissionsErrors' and similar hooks
163   by using ApiMessage instances instead of strings for the $result value.
164 * $wgAPIMaxLagThreshold was added to limit bot changes when databases lag
165   becomes too high.
166 * Skins and extensions can now use FlexBox mixins (.flex-display(@display: flex)
167   and .flex(@grow: 1, @shrink: 1, @width: auto, @order: 1)) in Less to create
168   cross-browser-compatible FlexBox rules. Users will still need to add fallback
169   float rules or the like for compatibility with IE9- separately.
170 * Added MWTimestamp::getTimezoneString() which returns the localized timezone
171   string, if available. To localize this string, see the comments of
172   $wgLocaltimezone in includes/DefaultSettings.php.
173 * Added CentralIdLookup, a service that allows extensions needing a concept of
174   "central" users to get that without having to know about specific central
175   authentication extensions.
176 * $wgMaxUserDBWriteDuration added to limit huge user-generated transactions.
177   Regular web request transactions that takes longer than this are aborted.
178 * Added a new hook, 'TitleMoveCompleting', which runs before a page move is
179   committed.
180 * $wgCdnReboundPurgeDelay was added to provide secondary delayed purges of URLs
181   from CDN to mitigate DB replication lag and WAN cache purge lag.
182 * (T49162) Installer will default to setting CACHE_ACCEL as the main cache type
183   if it is available.
184 * It is now possible to patrol file uploads (both for new files and new versions
185   of existing files). Special:NewFiles has gained an option to filter by patrol
186   status. This functionality can be disabled using $wgUseFilePatrol.
187 * MediaWiki\Session infrastructure allows for easier use of session mechanisms
188   other than the usual cookies.
189 ** SessionMetadata and SessionCheckInfo hooks allow for setting and checking
190    custom session metadata.
191 * Added MWGrants and associated configuration settings $wgGrantPermissions and
192   $wgGrantPermissionGroups to hold configuration for authentication features
193   such as OAuth that want to allow restricting the user rights a user may make
194   use of.
195 ** If you're already using the OAuth extension, these new variables are
196    identical to (and will replace) $wgMWOAuthGrantPermissions and
197    $wgMWOAuthGrantPermissionGroups.
198 * Added MWRestrictions as a class to check restrictions on a WebRequest, e.g.
199   to assert that the request comes from a particular IP range.
200 * Added bot passwords, a rights-restricted login mechanism for API-using bots.
201 * Whitelisted the following HTML attributes for all elements in wikitext:
202   aria-describedby, aria-flowto, aria-label, aria-labelledby, aria-owns.
203 * Removed "presentation" restriction on the HTML role attribute in wikitext.
204   All values are now allowed for the role attribute.
205 * $wgContentHandlers now also supports callbacks to create an instance of the
206   appropriate ContentHandler subclass.
207 * Added $wgAuthenticationTokenVersion, which if non-null prevents the
208   user_token database field from being exposed in cookies. Setting this would
209   be a good idea, but will log out all current sessions.
210 * $wgEventRelayerConfig was added, for managing PubSub event relay configuration,
211   specifically for reliable CDN url purges.
212 * Requests have unique IDs, equal to the UNIQUE_ID environment variable (when
213   MediaWiki is behind Apache+mod_unique_id or something similar) or a randomly-
214   generated 24-character string. This request ID is used to annotate log records
215   and error messages. It is available client-side via mw.config.get( 'wgRequestId' ).
216   The request ID supplants exception IDs. Accordingly, MWExceptionHandler::getLogId()
217   is deprecated.
218 * (T33313) Add a preference for watching uploads by default, also applies
219   to API-based upload tools.
220 * $wgJpegPixelFormat was added to override chroma subsampling for JPEG image
221   thumbnails created via ImageMagick. Defaults to 'yuv420', providing bandwidth
222   savings versus the previous behavior on many files.
223 * MediaWiki\Auth infrastructure (called "AuthManager") allows for more flexible
224   configuration of multiple authentication pieces that was possible with
225   AuthPlugin. For example, it's now easy to plug in second-factor
226   authentication, or add additional checks to the login process, or to support
227   multiple login methods at once, or to support non-password-based login methods.
228 ** Providers are configured via the global setting $wgAuthManagerConfig.
229 ** A global, $wgDisableAuthManager, is temporarily available to disable
230    AuthManager until extensions are ready to support it.
231 ** New hook, AuthChangeFormFields, to adjust the form fields on
232    AuthManager-related special pages.
233 ** New hook, AuthManagerLoginAuthenticateAudit, for additional logging of
234    AuthManager-related authentication requests.
235 ** New hook, ChangeAuthenticationDataAudit, for additional logging of
236    AuthManager-related authentication data changes.
237 ** New hook, SecuritySensitiveOperationStatus, to work with the new mechanism
238    for requiring a recent login before taking security-sensitive operations
239    like changing a password.
240 ** Two new globals, $wgChangeCredentialsBlacklist and $wgRemoveCredentialsBlacklist
241    can be used to prevent the web UI and the API changing certain authentication data.
242 * The file upload dialog (available if you install WikiEditor or VisualEditor)
243   can now be configured using $wgUploadDialog.
245 === External library changes in 1.27 ===
247 ==== Upgraded external libraries ====
248 * Updated oojs/oojs-ui from v0.12.12 to v0.13.3.
249 * Updated composer/semver from v1.0.0 to v1.2.0.
250 * Updated liuggio/statsd-php-client to 1.0.18.
251 * Updated QUnit from v1.18.0 to v1.22.0.
253 ==== New external libraries ====
254 * Added wikimedia/base-convert v1.0.1.
255 * Added wikimedia/cldr-plural-rule-parser v1.0.0.
256 * Added wikimedia/relpath v1.0.3.
257 * Added wikimedia/running-stat v1.1.0.
258 * Added wikimedia/php-session-serializer v1.0.3.
260 ==== Removed and replaced external libraries ====
262 === Bug fixes in 1.27 ===
263 * Special:Upload will now display correct maximum allowed file size when running
264   under HHVM (T116347).
265 * (T54077) The APIEditBeforeSave hook will once again give only the content of
266   the section being edited, rather than the whole revision. This reverts the
267   change made in MediaWiki 1.22.
269 === Action API changes in 1.27 ===
270 * Added list=allrevisions.
271 * generator=recentchanges now has the option to generate revids.
272 * ApiPageSet::setRedirectMergePolicy() was added. This allows generator
273   modules to define how generator data for a redirect source gets merged
274   into the redirect destination.
275 * prop=imageinfo&iiprop=uploadwarning will no longer include the possibility of
276   "was-deleted" warning.
277 * Added difftotextpst to query=revisions which preforms a pre-save transform on
278   the text before diffing it.
279 * Deprecated formats dbg, txt, and yaml have been removed.
280 * (T47988) The protect log event details now use new-style formatting.
281 * The following response properties from action=login are deprecated, and may
282   be removed in the future: lgtoken, cookieprefix, sessionid. Clients should
283   handle cookies to properly manage session state.
284 * action=login transparently allows login using bot passwords. Clients should
285   merely need to change the username and password used after setting up a bot
286   password.
287 * action=upload no longer understands statuskey, asyncdownload or leavemessage.
288 * Several changes when $wgDisableAuthManager is false:
289 ** action=login is deprecated for uses other than bot passwords.
290 ** list=users can now indicate if a missing username is creatable.
291 ** action=createaccount is changed in a non-backwards-compatible manner.
292 ** Added action=query&meta=authmanagerinfo.
293 ** Added action=clientlogin to be used to log into the main account instead of
294    action=login.
295 ** Added action=linkaccount.
296 ** Added action=unlinkaccount.
297 ** Added action=changeauthenticationdata.
298 ** Added action=removeauthenticationdata.
299 ** Added action=resetpassword.
301 === Action API internal changes in 1.27 ===
302 * ApiQueryORM removed.
303 * The following classes have been removed:
304 ** ApiFormatDbg
305 ** ApiFormatTxt
306 ** ApiFormatYaml
307 * ApiBase::addTokenProperties() was removed (deprecated since 1.24).
308 * ApiBase::getFinalPossibleErrors() was removed (deprecated since 1.24).
309 * ApiBase::getFinalResultProperties() was removed (deprecated since 1.24).
310 * ApiBase::getRequireAtLeastOneParameterErrorMessages() was removed (deprecated since 1.24).
311 * ApiBase::getPossibleErrors() was removed (deprecated since 1.24).
312 * ApiBase::getRequireMaxOneParameterErrorMessages() was removed (deprecated since 1.24).
313 * ApiBase::getRequireOnlyOneParameterErrorMessages() was removed (deprecated since 1.24).
314 * ApiBase::getResultProperties() was removed (deprecated since 1.24).
315 * ApiBase::getTitleOrPageIdErrorMessage() was removed (deprecated since 1.24).
316 * ApiBase::parseErrors() was removed (deprecated since 1.24).
317 * ApiQueryBase::titleToKey(), ApiQueryBase::keyToTitle() and
318   ApiQueryBase::keyPartToTitle() all removed (deprecated since 1.24).
319 * ApiQueryBase::checkRowCount() was removed (deprecated since 1.24).
320 * ApiQueryBase::getDirectionDescription() was removed (deprecated since 1.25).
321 * ApiQuery::getGenerators() was removed (deprecated since 1.21).
322 * ApiQuery::getModules() was removed (deprecated since 1.21).
323 * ApiQuery::getModuleType() was removed (deprecated since 1.21).
324 * ApiQuery::setGeneratorContinue() was removed (deprecated since 1.24).
325 * ApiMain::getModules() was removed (deprecated since 1.21).
326 * ApiBase::getVersion() was removed (deprecated since 1.21).
327 * ApiMain::getShowVersions() was removed (deprecated in 1.21).
328 * ApiMain::addModule() was removed (deprecated in 1.21).
329 * ApiMain::addFormat() was removed (deprecated in 1.21).
330 * ApiMain::getFormats() was removed (deprecated in 1.21).
331 * ApiPageSet::finishPageSetGeneration() was removed (deprecated in 1.21).
332 * ApiCreateAccount is deprecated, and will be removed soon.
334 === Languages updated in 1.27 ===
336 MediaWiki supports over 350 languages. Many localisations are updated
337 regularly. Below only new and removed languages are listed, as well as
338 changes to languages because of Phabricator reports.
340 * (T113688) Change default numerals from Gurmukhi to Arabic for Punjabi locale.
341 * (T116020) Aliases of magic words in MessagesXx.php are sorted by usage.
343 === Other changes in 1.27 ===
344 * Added dependency injection (DI) infrastructure, see docs/injection.txt for details.
345   It is planned to incrementally move MediaWiki code towards using DI, using the
346   service locator (SL) pattern as a stepping stone.
347 * ProfilerOutputUdp was removed. Note that there is a ProfilerOutputStats class.
348 * WikiPage::doDeleteArticleReal() and WikiPage::doDeleteArticle() now
349   ignore the 2nd and 3rd arguments (formerly $id and $commit).
350 * Removed "loaderScripts" option from ResourceLoaderFileModule class.
351 * Removed ORM-like wrapper added in 1.20.
352 * LinkCache::getGoodLinks and LinkCache::getBadLinks were removed
353   (deprecated in 1.26).
354 * WikiPage::doQuickEdit() was removed (deprecated since 1.21).
355 * Removed SiteObject and SiteArray classes (deprecated in 1.21).
356 * MessageBlobStore::getInstance() was removed (deprecated since 1.25).
357 * (T84937) Free external links ("autolinked" urls) will now be terminated
358   by &nbsp; and HTML entity encodings of &nbsp, <, and >.
359 * (T36948) The default file revert message's timestamp is now in
360   $wgLocaltimezone, instead of UTC.
361 * The default name of the 'suppress' group page has been changed from
362   'Project:Oversight' to 'Project:Suppress'.
363 * DatabaseBase::resultObject() is now protected (use outside Database classes
364   not necessary since 1.11).
365 * Calling ResourceLoaderFileModule::readStyleFiles() without a
366   ResourceLoaderContext instance is deprecated.
367 * ResourceLoader::getLessCompiler() now takes an optional parameter of
368   additional LESS variables to set for the compiler.
369 * wfBaseConvert() marked as deprecated, use Wikimedia\base_convert() directly
370   instead.
371 * Obsolete maintenance scripts clearCacheStats.php and showCacheStats.php
372   were removed. The underlying data is sent to StatsD (see $wgStatsdServer).
373 * Removed msg_resource_links database table and associated code.
374 * Removed msg_resource database table and associated code.
375 * Skin::getNamespaceNotice() was removed.
376 * wfIsConfiguredProxy() was removed (deprecated since 1.24).
377 * wfDebugTimer() was removed (deprecated since 1.25).
378 * wfIsTrustedProxy() was removed (deprecated since 1.24).
379 * wfGetIP() was removed (deprecated since 1.19).
380 * MWHookException was removed.
381 * OutputPage::appendSubtitle() was removed (deprecated since 1.19).
382 * OutputPage::loginToUse() was removed (deprecated since 1.19).
383 * Article::loadContent() was removed (deprecated since 1.19).
384 * User::editToken() was removed (deprecated since 1.19).
385 * Removed --force-normal option of dumpBackup.php, as it no longer served
386   any useful purpose since 1.22.
387 * The functions processOption() and processArgs() on the BackupDumper and
388   TextPassDumper classes have been removed.
389 * The maintenance/backupTextPass.inc file was deleted. You should include
390   maintenance/dumpTextPass.php instead.
391 * WikiPage::getUsedTemplates() was removed (deprecated since 1.19).
392 * wfEmptyMsg() was removed (deprecated since 1.18).
393 * OutputPage::permissionRequired() was removed (deprecated since 1.18).
394 * OutputPage::blockedPage() was removed (deprecated since 1.18).
395 * User::getSkin() was removed (deprecated since 1.18).
396 * OutputPage::includeJQuery() was removed (deprecated since 1.17).
397 * WikiPage::updateRestrictions() was removed (deprecated since 1.19).
398 * WikiPage::testPreSaveTransform() was removed (deprecated since 1.19).
399 * LogPage::logName() was removed (deprecated since 1.19).
400 * LogPage::logHeader() was removed (deprecated since 1.19).
401 * wfCheckLimits() was removed (deprecated since 1.24).
402 * Linker::makeKnownLinkObj() was removed (deprecated since 1.16).
403 * Linker::makeLinkObj() was removed (deprecated since 1.16).
404 * wfMsgForContentNoTrans() was removed (deprecated since 1.18).
405 * ChangesList::usePatrol was removed (deprecated since 1.22).
406 * wfMsgNoTrans() was removed (deprecated since 1.18).
407 * Linker::makeImageLink2 was removed (deprecated since 1.20).
408 * Title::userIsWatching() was removed (deprecated since 1.20).
409 * Removed WaitForSlave maintenance script; use SELECT MASTER_POS_WAIT()
410   database function directly instead.
411 * wfMsg() was removed (deprecated since 1.18).
412 * wfMsgForContent() was removed (deprecated since 1.18).
413 * wfMsgReal() was removed (deprecated since 1.18).
414 * wfMsgGetKey() was removed (deprecated since 1.18).
415 * wfMsgHtml() was removed (deprecated since 1.18).
416 * wfMsgWikiHtml() was removed (deprecated since 1.18).
417 * wfMsgExt() was removed (deprecated since 1.18).
418 * Language::armourMath() was removed (deprecated since 1.22).
419 * LanguageConverter::armourMath() was removed (deprecated since 1.22).
420 * FakeConverter::armourMath() was removed (deprecated since 1.22).
421 * The unused jquery.validate ResourceLoader module was removed.
422 * FileRepo::getRootUrl() was removed (deprecated since 1.20).
423 * User::generateToken() was removed (deprecated since 1.20).
424 * WikiPage::getRawText() was removed (deprecated since 1.21).
425 * ParserOutput::hasCustomDataUpdates() was removed (deprecated since 1.25).
426 * ParserOutput::addSecondaryDataUpdate() was removed (deprecated since 1.25).
427 * ParserOutput::getSecondaryDataUpdates() was removed (deprecated since 1.25).
428 * Gallery images with multiple caption pipes no longer concatenate them all
429   together but instead pick the final one, similar to image syntax.
430 * XML-like parser tags (such as <gallery>), when unclosed, will be left unparsed
431   rather than consume everything until the end of the page.
432 * New maintenance script resetUserEmail.php allows sysadmins to reset user emails in case
433   a user forgot password/account was stolen.
434 * wfCheckEntropy() was removed (deprecated in 1.27).
435 * Browser support for Internet Explorer 8 lowered from Grade A to Grade C.
436 * ContentHandler::supportsCategories method added. Default is true.
437   CategoryMembershipChangeJob updates are skipped for content that
438   does not support categories.
439 * wikidiff difference engine is no longer supported, anyone still using it are encouraged
440   to upgrade to wikidiff2 which is actively maintained and has better package availability.
441 * Database logic was removed from WatchedItem and a WatchedItemStore was created:
442 ** WatchedItem::IGNORE_USER_RIGHTS and WatchedItem::CHECK_USER_RIGHTS were deprecated.
443    User::IGNORE_USER_RIGHTS and User::CHECK_USER_RIGHTS were introduced.
444 ** WatchedItem::fromUserTitle was deprecated in favour of the constructor.
445 ** WatchedItem::resetNotificationTimestamp was deprecated.
446 ** WatchedItem::batchAddWatch was deprecated.
447 ** WatchedItem::addWatch was deprecated.
448 ** WatchedItem::removeWatch was deprecated.
449 ** WatchedItem::isWatched was deprecated.
450 ** WatchedItem::duplicateEntries was deprecated.
451 ** EmailNotification::updateWatchlistTimestamp was deprecated.
452 ** User::getWatchedItem was removed.
453 * Unit tests don't work with external PHPUnit anymore, Composer is now the only supported
454   way. Run `composer install` to install it and other dev dependencies to run unit tests.
455 * wl_id field added to the watchlist table.
456 * Revision::getRawText() was removed (deprecated since 1.21).
457 * WikiPage::replaceSection() was removed (deprecated since 1.21).
458 * Article::replaceSection() was removed (deprecated since 1.21).
459 * Language::getLangObj() was removed (deprecated since 1.24).
460 * Language::getLanguageName() was removed (deprecated since 1.20).
461 * Language::getLanguageNames() was removed (deprecated since 1.20).
462 * Language::getTranslatedLanguageNames() was removed (deprecated since 1.20).
463 * Language::specialPage() was removed (deprecated since 1.24).
464 * MediaWikiTestCase::assertException() was removed (deprecated since 1.22).
465 * OutputPage::getHeadItems() was removed (deprecated since 1.24).
466 * OutputPage::getScript() was removed (deprecated since 1.24).
467 * OutputPage::out() was removed (deprecated since 1.22).
468 * OutputPage::setAllowedModules() was removed (deprecated since 1.24).
469 * UserrightsPage::makeGroupNameListForLog() was removed (deprecated since 1.21).
470 * MediaWikiSite::newFromGlobalId() was removed (deprecated since 1.21).
471 * Title::newFromRedirect() was removed (deprecated since 1.21).
472 * Skin::commonPrintStylesheet() was removed (deprecated since 1.22).
473 * Skin::getCommonStylePath() was removed (deprecated since 1.24).
474 * Skin::newFromKey() was removed (deprecated since 1.24).
475 * Skin::getUsableSkins() was removed (deprecated since 1.23).
476 * LoadBalancer::pickRandom() was removed (deprecated in 1.21).
477 * Article::getUndoText() and WikiPage::getUndoText were removed (deprecated since
478   1.21).
479 * DifferenceEngine::setText() was removed (deprecated in 1.21).
480 * Title::newFromRedirectArray() was removed (deprecated in 1.21).
481 * UserMailer::send() no longer accepts $replyto as the 5th argument and $contentType
482   as the 6th. These must be passed in the options array now.
483 * Title::newFromRedirectRecurse() was removed (deprecated in 1.21).
484 * Skin::accesskey was removed (deprecated since 1.21).
485 * Skin::blockLink was removed (deprecated since 1.21).
486 * Skin::buildRollbackLink was removed (deprecated since 1.21).
487 * Skin::emailLink was removed (deprecated since 1.21).
488 * Skin::formatComment was removed (deprecated since 1.21).
489 * Skin::formatHiddenCategories was removed (deprecated since 1.21).
490 * Skin::formatLinksInComment was removed (deprecated since 1.21).
491 * Skin::formatRevisionSize was removed (deprecated since 1.21).
492 * Skin::formatSize was removed (deprecated since 1.21).
493 * Skin::formatTemplates was removed (deprecated since 1.21).
494 * Skin::generateTOC was removed (deprecated since 1.21).
495 * Skin::getInternalLinkAttributes was removed (deprecated since 1.21).
496 * Skin::getInternalLinkAttributesObj was removed (deprecated since 1.21).
497 * Skin::getInterwikiLinkAttributes was removed (deprecated since 1.21).
498 * Skin::getInvalidTitleDescription was removed (deprecated since 1.21).
499 * Skin::getLinkColour was removed (deprecated since 1.21).
500 * Skin::getRevDeleteLink was removed (deprecated since 1.21).
501 * Skin::getRollbackEditCount was removed (deprecated since 1.21).
502 * Skin::makeBrokenImageLinkObj was removed (deprecated since 1.21).
503 * Skin::makeCommentLink was removed (deprecated since 1.21).
504 * Skin::makeExternalImage was removed (deprecated since 1.21).
505 * Skin::makeExternalLink was removed (deprecated since 1.21).
506 * Skin::makeHeadline was removed (deprecated since 1.21).
507 * Skin::makeImageLink was removed (deprecated since 1.21).
508 * Skin::makeMediaLinkFile was removed (deprecated since 1.21).
509 * Skin::makeMediaLinkObj was removed (deprecated since 1.21).
510 * Skin::makeSelfLinkObj was removed (deprecated since 1.21).
511 * Skin::makeThumbLink2 was removed (deprecated since 1.21).
512 * Skin::makeThumbLinkObj was removed (deprecated since 1.21).
513 * Skin::normaliseSpecialPage was removed (deprecated since 1.21).
514 * Skin::normalizeSubpageLink was removed (deprecated since 1.21).
515 * Skin::processResponsiveImages was removed (deprecated since 1.21).
516 * Skin::revComment was removed (deprecated since 1.21).
517 * Skin::revDeleteLink was removed (deprecated since 1.21).
518 * Skin::revDeleteLinkDisabled was removed (deprecated since 1.21).
519 * Skin::revUserLink was removed (deprecated since 1.21).
520 * Skin::revUserTools was removed (deprecated since 1.21).
521 * Skin::specialLink was removed (deprecated since 1.21).
522 * Skin::splitTrail was removed (deprecated since 1.21).
523 * Skin::titleAttrib was removed (deprecated since 1.21).
524 * Skin::tocIndent was removed (deprecated since 1.21).
525 * Skin::tocLine was removed (deprecated since 1.21).
526 * Skin::tocLineEnd was removed (deprecated since 1.21).
527 * Skin::tocList was removed (deprecated since 1.21).
528 * Skin::tocUnindent was removed (deprecated since 1.21).
529 * Skin::tooltip was removed (deprecated since 1.21).
530 * Skin::tooltipAndAccesskeyAttribs was removed (deprecated since 1.21).
531 * Skin::userTalkLink was removed (deprecated since 1.21).
532 * Skin::userToolLinksRedContribs was removed (deprecated since 1.21).
533 * wikidiff3 is now the default and only PHP diff engine. It provides improved diff
534   performance on complex changes. $wgExternalDiffEngine = 'wikidiff3' therefore
535   makes no difference now. Users are still recommended to use wikidiff2 if possible,
536   though.
537 * User::addNewUserLogEntry() was deprecated.
538 * User::addNewUserLogEntryAutoCreate() was deprecated.
539 * User::isPasswordReminderThrottled() was deprecated.
540 * Bot-oriented parameters to Special:UserLogin (wpCookieCheck, wpSkipCookieCheck)
541   were removed.
542 * Installer can now be customized without patching MediaWiki code, see
543   mw-config/overrides/README for details.
545 == Compatibility ==
547 MediaWiki 1.27 requires PHP 5.5.9 or later. There is experimental support for
548 HHVM 3.6.5 or later.
550 MySQL is the recommended DBMS. PostgreSQL or SQLite can also be used, but
551 support for them is somewhat less mature. There is experimental support for
552 Oracle and Microsoft SQL Server.
554 The supported versions are:
556 * MySQL 5.0.3 or later
557 * PostgreSQL 8.3 or later
558 * SQLite 3.3.7 or later
559 * Oracle 9.0.1 or later
560 * Microsoft SQL Server 2005 (9.00.1399)
562 == Upgrading ==
564 1.27 has several database changes since 1.26, and will not work without schema
565 updates. Note that due to changes to some very large tables like the revision
566 table, the schema update may take quite long (minutes on a medium sized site,
567 many hours on a large site).
569 If upgrading from before 1.11, and you are using a wiki as a commons
570 repository, make sure that it is updated as well. Otherwise, errors may arise
571 due to database schema changes.
573 If upgrading from before 1.7, you may want to run refreshLinks.php to ensure
574 new database fields are filled with data.
576 If you are upgrading from MediaWiki 1.4.x or earlier, you should upgrade to
577 1.5 first. The upgrade script maintenance/upgrade1_5.php has been removed
578 with MediaWiki 1.21.
580 Don't forget to always back up your database before upgrading!
582 See the file UPGRADE for more detailed upgrade instructions.
584 For notes on 1.26.x and older releases, see HISTORY.
586 == Online documentation ==
588 Documentation for both end-users and site administrators is available on
589 MediaWiki.org, and is covered under the GNU Free Documentation License (except
590 for pages that explicitly state that their contents are in the public domain):
592        https://www.mediawiki.org/wiki/Documentation
594 == Mailing list ==
596 A mailing list is available for MediaWiki user support and discussion:
598        https://lists.wikimedia.org/mailman/listinfo/mediawiki-l
600 A low-traffic announcements-only list is also available:
602        https://lists.wikimedia.org/mailman/listinfo/mediawiki-announce
604 It's highly recommended that you sign up for one of these lists if you're
605 going to run a public MediaWiki, so you can be notified of security fixes.
607 == IRC help ==
609 There's usually someone online in #mediawiki on irc.freenode.net.