TimThumb is from the devil.<div><br></div><div>Seriously, as someone who hosts a lot of WP sites... TimThumb is a nightmare.</div><div><br></div><div>Marty<br><br><div class="gmail_quote">On Tue, Oct 12, 2010 at 3:30 PM, Chip Bennett <span dir="ltr">&lt;<a href="mailto:chip@chipbennett.net">chip@chipbennett.net</a>&gt;</span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">So, here&#39;s all I can really determine that TimThumb offers, that can&#39;t be accomplished through use of core Post Thumbnails functionality: <a href="http://www.binarymoon.co.uk/2010/08/timthumb-image-filters/" target="_blank">image filters</a>.<div>

<br></div><div>I can see image filtering being useful for Theme designs.</div><div><br></div><div>But, should we be checking to ensure that Themes aren&#39;t just using TimThumb to make thumbnails (which should be done using the core Post Thumbnail functionality)?</div>

<div><br></div><div>Chip<br><br><div class="gmail_quote">On Tue, Oct 12, 2010 at 2:19 PM, Chip Bennett <span dir="ltr">&lt;<a href="mailto:chip@chipbennett.net" target="_blank">chip@chipbennett.net</a>&gt;</span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
I&#39;m completely unfamiliar with TimThumb. What is it, and what does it do?<div><br></div><div>It looks to me like it&#39;s just an image thumbnailer/resizer - which is exactly what core Post Thumbnails does.</div><div>

<br>
</div><div>So, should we even be allowing new Themes to be using TimThumb? Does it do something that can&#39;t be accomplished with the core functionality?</div><div><br></div><div>Chip<br><div><br><div class="gmail_quote">

<div><div></div><div>
On Tue, Oct 12, 2010 at 2:00 PM, Gene Robinson <span dir="ltr">&lt;<a href="mailto:emhr@submersible.me" target="_blank">emhr@submersible.me</a>&gt;</span> wrote:<br></div></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">

<div><div></div><div>
<div style="word-wrap:break-word">I don&#39;t use tim-thumb but two themes I just reviewed were using it. I&#39;ll have to go back and look into them regarding this. The tickets were: <a href="http://themes.trac.wordpress.org/ticket/1333" target="_blank">Sriwijaya</a>  and <a href="http://themes.trac.wordpress.org/ticket/1428" target="_blank">Syailendra</a>. Also could someone look at my final comment on <a href="http://themes.trac.wordpress.org/query?keywords=~theme-syailendra" target="_blank">Syailendra</a> as I am unsure if Chris is cc&#39;d on this ticket by simply commenting. <div>


<br></div><div>You are welcome to assign me another theme if you like. When is training complete or is there a milestone to reach?<div><div><div><div><div><br></div><div>-Gene(emhr)</div><div><div><br><div><div>
On Oct 12, 2010, at 2:25 PM, Edward Caissie wrote:</div><br><blockquote type="cite">@Gene -<br><br>Around the end of August several themes were noted to be using an older version of timthumb that had a potentiall security issue associated with the code as it was written. The timbthumb script itself was corrected before then but there were still older versions in use on some repository themes.<br>


<br>If you are using timthumb you can get the current version here if need be:<span> </span><a href="http://code.google.com/p/timthumb/" target="_blank">http://code.google.com/p/<span>timthumb</span>/</a></blockquote></div>


<br></div></div></div></div></div></div></div></div><br></div></div><div>_______________________________________________<br>
theme-reviewers mailing list<br>
<a href="mailto:theme-reviewers@lists.wordpress.org" target="_blank">theme-reviewers@lists.wordpress.org</a><br>
<a href="http://lists.wordpress.org/mailman/listinfo/theme-reviewers" target="_blank">http://lists.wordpress.org/mailman/listinfo/theme-reviewers</a><br>
<br></div></blockquote></div><br></div></div>
</blockquote></div><br></div>
<br>_______________________________________________<br>
theme-reviewers mailing list<br>
<a href="mailto:theme-reviewers@lists.wordpress.org">theme-reviewers@lists.wordpress.org</a><br>
<a href="http://lists.wordpress.org/mailman/listinfo/theme-reviewers" target="_blank">http://lists.wordpress.org/mailman/listinfo/theme-reviewers</a><br>
<br></blockquote></div><br></div>