當(dāng)前位置:首頁>WordPress資訊>WordPress 3.6.1發(fā)布,修正13處問題提升安全性

WordPress 3.6.1發(fā)布,修正13處問題提升安全性

WordPress 3.6 發(fā)布后一個(gè)多月,WordPress 官方就發(fā)布了 3.6.1 ,此次更新修正13處已知問題,主要提升安全性。所以建議大家盡快升級。

本次修復(fù)的 3 大安全問題如下:

  • 在某些特殊環(huán)境和配置中,不安全的 PHP 反序列化可能會(huì)導(dǎo)致遠(yuǎn)程代碼執(zhí)行問題。
  • 一個(gè)“作者”角色的用戶,通過某些特定的操作請求,可以創(chuàng)建一篇顯示為其他用戶撰寫的文章(即假冒其他用戶發(fā)布文章)。
  • 輸入驗(yàn)證不完善,可能會(huì)導(dǎo)致用戶被重定向或?qū)⒂脩粢龑?dǎo)至另一個(gè)網(wǎng)站。

此外,還調(diào)整了文件上傳權(quán)限,防止跨站代碼的運(yùn)行。

WordPress 3.6.1 是安全更新,建議大家都進(jìn)行升級。目前后臺(tái)已經(jīng)有更新推送,可以一鍵升級。

聲明:本站所有文章,如無特殊說明或標(biāo)注,均為本站原創(chuàng)發(fā)布。任何個(gè)人或組織,在未征得本站同意時(shí),禁止復(fù)制、盜用、采集、發(fā)布本站內(nèi)容到任何網(wǎng)站、書籍等各類媒體平臺(tái)。如若本站內(nèi)容侵犯了原著者的合法權(quán)益,可聯(lián)系我們進(jìn)行處理。

給TA打賞
共{{data.count}}人
人已打賞
歡迎關(guān)注WordPress大學(xué)公眾號 WPDAXUE
WordPress資訊

WordPress 3.7 將移除“通過電子郵件發(fā)布”的功能

2013-9-11 7:52:53

WordPress資訊

新設(shè)計(jì)的 WordPress 3.8 儀表盤界面

2013-9-24 8:46:10

6 條回復(fù) A文章作者 M管理員
  1. ssdio

    請問如何讓別人回復(fù)你能有提醒呢

    • ssdio

      自己回復(fù)自己下

    • 這個(gè)是郵件回復(fù),有沒有辦法站內(nèi)提醒

  2. 目前只有英文版吧!貌似中文版還沒出來

    • 基本不需要更新語言包,直接使用英文版在線升級即可,放心,更新后還是中文版

?
個(gè)人中心
購物車
優(yōu)惠劵
今日簽到
有新私信 私信列表
搜索

五原县| 绥宁县| 九龙县| 来凤县| 潞城市| 寿光市| 元江| 天柱县| 肃宁县| 龙南县| 六枝特区| 房产| 洪泽县| 三门县| 建阳市| 钟祥市| 五指山市| 岐山县| 道真| 卓资县| 那曲县| 雅安市| 平南县| 通山县| 湛江市| 鹤壁市| 武平县| 格尔木市| 克拉玛依市| 嘉义县| 维西| 黔江区| 滨海县| 宜兰县| 北海市| 望奎县| 碌曲县| 大余县| 金沙县| 报价| 正阳县|