mediawiki.api.login: Include second HTTP request in abort()
[mediawiki.git] / RELEASE-NOTES-1.25
blob3f24db013a06733ca5823f80667f8cd6fee7ab07
1 Security reminder: If you have PHP's register_globals option set, you must
2 turn it off. MediaWiki will not work with it enabled.
4 == MediaWiki 1.25 ==
6 THIS IS NOT A RELEASE YET
8 MediaWiki 1.25 is an alpha-quality branch and is not recommended for use in
9 production.
11 === Configuration changes in 1.25 ===
12 * $wgPageShowWatchingUsers was removed.
13 * $wgLocalVirtualHosts has been added to replace $wgConf->localVHosts.
14 * $wgAntiLockFlags was removed.
15 * $wgJavaScriptTestConfig was removed.
16 * Edit tokens returned from User::getEditToken may change on every call. Token
17   validity must be checked by passing the user-supplied token to
18   User::matchEditToken rather than by testing for equality with a
19   newly-generated token.
20 * (T74951) The UserGetLanguageObject hook may be passed any IContextSource
21   for its $context parameter. Formerly it was documented as receiving a
22   RequestContext specifically.
23 * Profiling was restructured and $wgProfiler now requires an 'output' parameter.
24   See StartProfiler.sample for details.
25 * $wgMangleFlashPolicy was added to make MediaWiki's mangling of anything that
26   might be a flash policy directive configurable.
27 * ApiOpenSearch now supports XML output. The OpenSearchXml extension should no
28   longer be used. If extracts and page images are desired, the TextExtracts and
29   PageImages extensions are required.
30 * $wgOpenSearchTemplate is deprecated in favor of $wgOpenSearchTemplates.
31 * Edits are now prepared via AJAX as users type edit summaries. This behavior
32   can be disabled via $wgAjaxEditStash.
33 * (T46740) The temporary option $wgIncludejQueryMigrate was removed, along
34   with the jQuery Migrate library, as indicated when this option was provided in
35   MediaWiki 1.24.
36 * ProfilerStandard and ProfilerSimpleTrace were removed. Make sure that any
37   StartProfiler.php config is updated to reflect this. Xhprof is available
38   for zend/hhvm. Also, for hhvm, one can consider using its xenon profiler.
39 * Default value of $wgSVGConverters['rsvg'] now uses the 'rsvg-convert' binary
40   rather than 'rsvg'.
41 * Default value of $wgSVGConverters['ImageMagick'] now uses transparent
42   background with white fallback color, rather than just white background.
43  * MediaWikiBagOStuff class removed, make sure any object cache config
44    uses SqlBagOStuff instead.
45 * The 'daemonized' flag must be set to true in $wgJobTypeConf for any redis
46   job queues. This means that mediawiki/services/jobrunner service has to
47   be installed and running for any such queues to work.
49 === New features in 1.25 ===
50 * (T64861) Updated plural rules to CLDR 26. Includes incompatible changes
51   for plural forms in Russian, Prussian, Tagalog, Manx and several languages
52   that fall back to Russian.
53 * (T60139) ResourceLoaderFileModule now supports language fallback
54   for 'languageScripts'.
55 * Added a new hook, "ContentAlterParserOutput", to allow extensions to modify the
56   parser output for a content object before links update.
57 * (T37785) Enhanced recent changes and extended watchlist are now default.
58   Documentation: https://meta.wikimedia.org/wiki/Help:Enhanced_recent_changes
59   and https://www.mediawiki.org/wiki/Manual:$wgDefaultUserOptions.
60 * (T69341) SVG images will no longer be base64-encoded when being embedded
61   in CSS. This results in slight size increase before gzip compression (due to
62   percent-encoding), but up to 20% decrease after it.
63 * Update jStorage to v0.4.12.
64 * MediaWiki now natively supports page status indicators: icons (or short text
65   snippets) usually displayed in the top-right corner of the page. They have
66   been in use on Wikipedia for a long time, implemented using templates and CSS
67   absolute positioning.
68   - Basic wikitext syntax: <indicator name="foo">[[File:Foo.svg|20px]]</indicator>
69   - Usage instructions: https://www.mediawiki.org/wiki/Help:Page_status_indicators
70   - Adjusting custom skins to support indicators:
71     https://www.mediawiki.org/wiki/Manual:Skinning#Page_status_indicators
72 * Edit tokens may now be time-limited: passing a maximum age to
73   User::matchEditToken will reject any older tokens.
74 * The debug logging internals have been overhauled, and are now using the
75   PSR-3 interfaces.
76 * Update CSSJanus to v1.1.1.
77 * Update lessphp to v0.5.0.
78 * Added a hook, "ApiOpenSearchSuggest", to allow extensions to provide extracts
79   and images for ApiOpenSearch output. The semantics are identical to the
80   "OpenSearchXml" hook provided by the OpenSearchXml extension.
81 * PrefixSearchBackend hook now has an $offset parameter. Combined with $limit,
82   this allows for pagination of prefix results. Extensions using this hook
83   should implement supporting behavior. Not doing so can result in undefined
84   behavior from API clients trying to continue through prefix results.
85 * Update jQuery from v1.11.1 to v1.11.2.
86 * External libraries installed via composer will now be displayed
87   on Special:Version in their own section. Extensions or skins that are
88   installed via composer will not be shown in this section as it is assumed
89   they will add the proper credits to the skins or extensions section.
90 * Update QUnit from v1.14.0 to v1.16.0.
91 * Update Moment.js from v2.8.3 to v2.8.4.
92 * Special:Tags now allows for manipulating the list of user-modifiable change
93   tags. Actually modifying the tagging of a revision or log entry is not
94   implemented yet.
95 * Added 'managetags' user right and 'ChangeTagCanCreate', 'ChangeTagCanDelete',
96   and 'ChangeTagCanCreate' hooks to allow for managing user-modifiable change
97   tags.
98 * Added 'ChangeTagsListActive' hook, to separate the concepts of "defined" and
99   "active" formerly conflated by the 'ListDefinedTags' hook.
101 ==== External libraries ====
102 * MediaWiki now requires certain external libraries to be installed. In the past
103   these were bundled inside the Git repository of MediaWiki core, but now they
104   need to be installed separately. For users using the tarball, this will be taken
105   care of and no action will be required. Users using Git will either need to use
106   composer to fetch dependencies or use the mediawiki/vendor repository which includes
107   all dependencies for MediaWiki core and ones used in Wikimedia deployment. Detailed
108   instructions can be found at:
109   https://www.mediawiki.org/wiki/Download_from_Git#Fetch_external_libraries
110 * The following libraries are now required:
111 ** psr/log
112    This library provides the interfaces set by the PSR-3 standard (http://www.php-fig.org/psr/psr-3/)
113    which are used by MediaWiki internally via the MWLoggerFactory class.
114    See the structured logging RfC (https://www.mediawiki.org/wiki/Requests_for_comment/Structured_logging)
115    for more background information.
116 ** cssjanus/cssjanus
117    This library was formerly bundled with MediaWiki core and has been removed.
118    It automatically flips CSS for RTL support.
119 ** leafo/lessphp
120    This library was formerly bundled with MediaWiki core and has been removed.
121    It compiles LESS files into CSS.
122 ** wikimedia/cdb
123    This library was formerly a part of MediaWiki core, and has been moved into a separate library.
124    It provides CDB functions which are used in the Interwiki and Localization caches.
125    More information about the library can be found at https://www.mediawiki.org/wiki/CDB.
127 === Bug fixes in 1.25 ===
128 * (T73003) No additional code will be generated to try to load CSS-embedded
129   SVG images in Internet Explorer 6 and 7, as they don't support them anyway.
130 * (T69021) On Special:BookSources, corrected validation of ISBNs (both
131   10- and 13-digit forms) containing "X".
132 * Page moving was refactored into a MovePage class. As part of that:
133 ** The AbortMove hook was removed.
134 ** MovePageIsValidMove is for extensions to specify whether a page
135    cannot be moved for technical reasons, and should not be overridden.
136 ** MovePageCheckPermissions is for checking whether the given user is
137    allowed to make the move.
138 ** Title::moveNoAuth() was deprecated. Use the MovePage class instead.
139 ** Title::moveTo() was deprecated. Use the MovePage class instead.
140 ** Title::isValidMoveOperation() broken down into MovePage::isValidMove()
141    and MovePage::checkPermissions().
142 * (T18530) Multiple autocomments are now formatted in an edit summary.
143 * (T70361) Autocomments containing "/*" are parsed correctly.
144 * The Special:WhatLinksHere page linked from 'Number of redirects to this page'
145   on action=info about a file page does not list file links anymore.
146 * (T78637) Search bar is not autofocused unless it is empty so that proper scrolling using arrow keys is possible.
147 * (T50853) Database::makeList() modified to handle 'NULL' separately when building IN clause
148 * (T85192) Captcha position modified in Usercreate template. As a result:
149 ** extrafields parameter added to Usercreate.php to insert additional data
150 ** 'extend' method added to QuickTemplate to append additional values to any field of data array
151 * (T86974) Several Title methods now load from the database when necessary
152   (instead of returning incorrect results) even when the page ID is known.
154 === Action API changes in 1.25 ===
155 * (T67403) XML tag highlighting is now only performed for formats
156   "xmlfm" and "wddxfm".
157 * action=paraminfo supports generalized submodules (modules=query+value),
158   querymodules and formatmodules are deprecated
159 * action=paraminfo no longer outputs descriptions and other help text by
160   default. If needed, it may be requested using the new 'helpformat' parameter.
161 * action=help has been completely rewritten, and outputs help in HTML
162   rather than plain text.
163 * Hitting api.php without specifying an action now displays only the help for
164   the main module, with links to submodule help.
165 * API help is no longer displayed on errors.
166 * 'uselang' is now a recognized API parameter; "uselang=user" may be used to
167   explicitly select the language from the current user's preferences, and
168   "uselang=content" may be used to select the wiki's content language.
169 * Default output format for the API is now jsonfm.
170 * Simplified continuation will return a "batchcomplete" property in the result
171   when a batch of pages is complete.
172 * Pretty-printed HTML output now has nicer formatting and (if available)
173   better syntax highlighting.
174 * Deprecated list=deletedrevs in favor of newly-added prop=deletedrevisions and
175   list=alldeletedrevisions.
176 * prop=revisions will gracefully continue when given too many revids or titles,
177   rather than just ignoring the extras.
178 * prop=revisions will no longer die if rvcontentformat doesn't match a
179   revision's content model; it will instead warn and omit the content.
180 * If the user has the 'deletedhistory' right, action=query's revids parameter
181   will now recognize deleted revids.
182 * prop=revisions may be used as a generator, generating revids.
183 * (T68776) format=json results will no longer be corrupted when
184   $wgMangleFlashPolicy is in effect. format=php results will cleanly return an
185   error instead of returning invalid serialized data.
186 * Generators may now return data for the generated pages when used with
187   action=query.
188 * Query page data for generator=search and generator=prefixsearch will now
189   include an "index" field, which may be used by the client for sorting the
190   search results.
191 * ApiOpenSearch now supports XML output.
192 * ApiOpenSearch will now output descriptions and URLs as array indexes 2 and 3
193   in JSON format.
194 * (T76051) list=tags will now continue correctly.
195 * (T76052) list=tags can now indicate whether a tag is defined.
196 * (T75522) list=prefixsearch now supports continuation
197 * (T78737) action=expandtemplates can now return page properties.
198 * (T78690) list=allimages now accepts multiple pipe-separated values
199   for the 'aimime' parameter.
200 * prop=info with inprop=protections will now return applicable protection types
201   with the 'restrictiontypes' key.
202 * (T85417) When resolving redirects, ApiPageSet will now add the targets of
203   interwiki redirects to the list of interwiki titles.
204 * (T85417) When outputting the list of redirect titles, a 'tointerwiki'
205   property (like the existing 'tofragment' property) will be set.
206 * Added action=managetags to allow for managing the list of
207   user-modifiable change tags. Actually modifying the tagging of a revision or
208   log entry is not implemented yet.
209 * list=tags has additional properties to indicate 'active' status and tag
210   sources.
212 === Action API internal changes in 1.25 ===
213 * ApiHelp has been rewritten to support i18n and paginated HTML output.
214   Most existing modules should continue working without changes, but should do
215   the following:
216   * Add an i18n message "apihelp-{$moduleName}-description" to replace getDescription().
217   * Add i18n messages "apihelp-{$moduleName}-param-{$param}" for each parameter
218     to replace getParamDescription(). If necessary, the settings array returned
219     by getParams() can use the new ApiBase::PARAM_HELP_MSG key to override the
220     message.
221   * Implement getExamplesMessages() to replace getExamples().
222 * Modules with submodules (like action=query) must have their submodules
223   override ApiBase::getParent() to return the correct parent object.
224 * The 'APIGetDescription' and 'APIGetParamDescription' hooks are deprecated,
225   and will have no effect for modules using i18n messages. Use
226   'APIGetDescriptionMessages' and 'APIGetParamDescriptionMessages' instead.
227 * Api formatters will no longer be asked to display the help screen on errors.
228 * ApiMain::getCredits() was removed. The credits are available in the
229   'api-credits' i18n message.
230 * ApiFormatBase has been changed to support i18n and syntax highlighting via
231   extensions with the new 'ApiFormatHighlight' hook. Core syntax highlighting
232   has been removed.
233 * ApiFormatBase now always buffers. Output is done when
234   ApiFormatBase::closePrinter is called.
235 * Much of the logic in ApiQueryRevisions has been split into ApiQueryRevisionsBase.
236 * The 'revids' parameter supplied by ApiPageSet will now count deleted
237   revisions as "good" if the user has the 'deletedhistory' right. New methods
238   ApiPageSet::getLiveRevisionIDs() and ApiPageSet::getDeletedRevisionIDs() are
239   provided to access just the live or just the deleted revids.
240 * Added ApiPageSet::setGeneratorData() and ApiPageSet::populateGeneratorData()
241   to allow generators to include data in the action=query result.
242 * The following methods have been deprecated and may be removed in a future
243   release:
244   * ApiBase::getDescription
245   * ApiBase::getParamDescription
246   * ApiBase::getExamples
247   * ApiBase::makeHelpMsg
248   * ApiBase::makeHelpArrayToString
249   * ApiBase::makeHelpMsgParameters
250   * ApiFormatBase::setUnescapeAmps
251   * ApiFormatBase::getWantsHelp
252   * ApiFormatBase::setHelp
253   * ApiFormatBase::formatHTML
254   * ApiFormatBase::setBufferResult
255   * ApiFormatBase::getDescription
256   * ApiMain::setHelp
257   * ApiMain::reallyMakeHelpMsg
258   * ApiMain::makeHelpMsgHeader
259   * ApiQueryImageInfo::getPropertyDescriptions
260 * The following classes have been deprecated and may be removed in a future
261   release:
262   * ApiQueryDeletedrevs
264 === Languages updated in 1.25 ===
266 MediaWiki supports over 350 languages. Many localisations are updated
267 regularly. Below only new and removed languages are listed, as well as
268 changes to languages because of Bugzilla reports.
270 * (T66440) Kazakh (kk) wikis should no longer forcefully reset the user's
271   interface language to kk where unexpected.
273 === Other changes in 1.25 ===
274 * The skin autodiscovery mechanism, deprecated in MediaWiki 1.23, has been
275   removed. See https://www.mediawiki.org/wiki/Manual:Skin_autodiscovery for
276   migration guide for creators and users of custom skins that relied on it.
277 * Javascript variables 'wgFileCanRotate' and 'wgFileExtensions' now only
278   available on Special:Upload.
279 * (T58257) Set site logo from mediawiki.skinning.interface module instead of
280   inline styles in the HTML.
281 * Removed ApiQueryUsers::getAutoGroups(). (deprecated since 1.20)
282 * Removed XmlDumpWriter::schemaVersion(). (deprecated since 1.20)
283 * Removed LogEventsList::getDisplayTitle(). (deprecated since 1.20)
284 * Removed Preferences::trySetUserEmail(). (deprecated since 1.20)
285 * Removed mw.user.name() and mw.user.anonymous() methods. (deprecated since 1.20)
286 * Removed 'ok' and 'err' parameters in the mediawiki.api modules. (deprecated
287   since 1.20)
288 * Removed 'async' parameter from the  mw.Api#getCategories() method. (deprecated
289   since 1.20)
290 * Removed 'jquery.json' module. (deprecated since 1.24)
291   Use the 'json' module and global JSON object instead.
292 * Deprecated OutputPage::readOnlyPage() and OutputPage::rateLimited().
293   Also, the former will now throw an MWException if called with one or more
294   arguments.
295 * Removed hitcounters and associated code.
296 * The "temp" zone of the upload respository is now considered private. If it
297   already exists (such as under the images/ directory), please make sure that
298   the directory is not web readable (e.g. via a .htaccess file).
299 * BREAKING CHANGE: In the XML dump format used by Special:Export and
300   dumpBackup.php, the <model> and <format> tags now apprear before the <text>
301   tag, instead of after the <text> and <sha1> tags.
302   The new schema version is 0.10, the new schema URI is:
303   https://www.mediawiki.org/xml/export-0.10.xsd
304 * MWFunction::call() and MWFunction::callArray() were removed, having being
305   deprecated in 1.22.
306 * Deprecated the getInternalLinkAttributes, getInternalLinkAttributesObj,
307   and getInternalLinkAttributes methods in Linker, and removed
308   getExternalLinkAttributes method, which was deprecated in MediaWiki 1.18.
309 * Removed Sites class, which was deprecated in 1.21 and replaced by SiteSQLStore.
310 * The mw.api.getToken() method now uses action=query?meta=tokens. This will now
311   fail for custom tokens registered only via the deprecated ApiTokensGetTokenTypes
312   hook. The ApiQueryTokensRegisterTypes hook should be used for this to work.
313 * Added wgRelevantArticleId to the client-side config, for use on special pages.
314 * Deprecated the TitleIsCssOrJsPage hook. Superseded by the
315   ContentHandlerDefaultModelFor hook since MediaWiki 1.21.
316 * Deprecated the TitleIsWikitextPage hook. Superseded by the
317   ContentHandlerDefaultModelFor hook since MediaWiki 1.21.
318 * Changed parsing of variables in schema (.sql) files:
319 ** The substituted values are no longer parsed. (Formerly, several passes
320    were made for each variable, so depending on the order in which variables
321    were defined, variables might have been found inside encoded values. This
322    is no longer the case.)
323 ** Variables are no longer string encoded when the /*$var*/ syntax is used.
324    If string encoding is necessary, use the '{$var}' syntax instead.
325 ** Variable names must only consist of one or more of the characters
326    "A-Za-z0-9_".
327 ** In source text of the form '{$A}'{$B}' or `{$A}`{$B}`, where variable A
328    does not exist yet variable B does, the latter may not be replaced.
329    However, this difference is unlikely to arise in practice.
330 * (T67278) RFC, PMID, and ISBN "magic links" must be surrounded by non-word
331   characters on both sides.
332 * The FormatAutocomments hook will now receive $pre and $post as booleans,
333   rather than as strings that must be prepended or appended to $comment.
334 * (T30950, T31025) RFC, PMID, and ISBN "magic links" can no longer contain
335   newlines; but they can contain &nbsp; and other non-newline whitespace.
336 * The 'mediawiki.action.edit' ResourceLoader module no longer generates the edit
337   toolbar, which has been moved to a separate 'mediawiki.toolbar' module. If you
338   relied on this behavior, update your scripts' dependencies.
339 * HTMLForm's 'vform' display style has been separated to a subclass. Therefore:
340   * HTMLForm::isVForm() is now deprecated.
341   * You can no longer do this:
342       $form = new HTMLForm( … );
343       $form->setDisplayFormat( 'vform' ); // throws exception
344     Instead, do this:
345       $form = HTMLForm::factory( 'vform', … );
346 * Deprecated Revision methods getRawUser(), getRawUserText() and getRawComment().
348 == Compatibility ==
350 MediaWiki 1.25 requires PHP 5.3.3 or later. There is experimental support for
351 HHVM 3.3.0.
353 MySQL is the recommended DBMS. PostgreSQL or SQLite can also be used, but
354 support for them is somewhat less mature. There is experimental support for
355 Oracle and Microsoft SQL Server.
357 The supported versions are:
359 * MySQL 5.0.2 or later
360 * PostgreSQL 8.3 or later
361 * SQLite 3.3.7 or later
362 * Oracle 9.0.1 or later
363 * Microsoft SQL Server 2005 (9.00.1399)
365 == Upgrading ==
367 1.25 has several database changes since 1.24, and will not work without schema
368 updates. Note that due to changes to some very large tables like the revision
369 table, the schema update may take quite long (minutes on a medium sized site,
370 many hours on a large site).
372 If upgrading from before 1.11, and you are using a wiki as a commons
373 repository, make sure that it is updated as well. Otherwise, errors may arise
374 due to database schema changes.
376 If upgrading from before 1.7, you may want to run refreshLinks.php to ensure
377 new database fields are filled with data.
379 If you are upgrading from MediaWiki 1.4.x or earlier, you should upgrade to
380 1.5 first. The upgrade script maintenance/upgrade1_5.php has been removed
381 with MediaWiki 1.21.
383 Don't forget to always back up your database before upgrading!
385 See the file UPGRADE for more detailed upgrade instructions.
387 For notes on 1.24.x and older releases, see HISTORY.
389 == Online documentation ==
391 Documentation for both end-users and site administrators is available on
392 MediaWiki.org, and is covered under the GNU Free Documentation License (except
393 for pages that explicitly state that their contents are in the public domain):
395         https://www.mediawiki.org/wiki/Documentation
397 == Mailing list ==
399 A mailing list is available for MediaWiki user support and discussion:
401         https://lists.wikimedia.org/mailman/listinfo/mediawiki-l
403 A low-traffic announcements-only list is also available:
405         https://lists.wikimedia.org/mailman/listinfo/mediawiki-announce
407 It's highly recommended that you sign up for one of these lists if you're
408 going to run a public MediaWiki, so you can be notified of security fixes.
410 == IRC help ==
412 There's usually someone online in #mediawiki on irc.freenode.net.