下载

WordPress 4.9.1公布 解决3.7版本以来四大漏洞

PConline 2017-12-04 18:08:28
业界新闻

  【PConline资讯】WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设属于自己的网站,也可以把WordPress当作一个内容管理系统(CMS)来使用。

  今天,WordPress开发团队发布了WordPress 4.9.1版本,是3.7以来所有版本的安全和维护版本,强烈建议尽快升级。

  WordPress 4.9及其较早版本都存在四大安全漏洞,导致易遭到多矢量攻击,在4.9.1版本中,这四大问题都得到了解决,分别如下:

  1、为newbloguser密钥使用正确生成的散列代替确定的子字符串。

  2、为html元素上使用的语言属性添加转义。

  3、确保RSS和Atom feeds中的附件属性正确转义。

  4、删除没有unfiltered_html功能的用户上传JavaScript文件的权利。

  此外4.9.1还解决了其他许多bug,比如:

  1、有关主题模板文件缓存的问题。

  2、MediaElement JavaScript错误,阻止某些语言的用户能够上传媒体文件。

  3、无法在基于Windows的服务器上编辑主题和插件文件。

相关阅读:

博客平台WordPress 4.9“Tipton”正式版发布

//pcedu.pconline.com.cn/1033/10339947.html

 

打开太平洋知科技,阅读体验更佳
前往太平洋知科技APP查看原文,阅读体验更佳
继续评论
前往APP
制作海报

网友评论

写评论
APP内评论,得金币,兑好礼

相关推荐