设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 软件追踪 查看内容

PHPBB更新版本 修正CSRF安全隐患

2016-1-12 21:30| 发布者: joejoe0332| 查看: 761| 评论: 0|原作者: oschina|来自: oschina

摘要: PHPBB团队于11日发布了phpBB的3.1.7-PL1版本。这个版本的代号为:The Bertie Awakens。这个版本是3.1.x的分支,主要是修复了前期反馈的BUG,包括使用BBCODE时可能出现的CSRF攻击漏洞,sqlite3的数据 库读写上的问题 ...

PHPBB团队于11日发布了phpBB的3.1.7-PL1版本。这个版本的代号为:The Bertie Awakens。这个版本是3.1.x的分支,主要是修复了前期反馈的BUG,包括使用BBCODE时可能出现的CSRF攻击漏洞,sqlite3的数据 库读写上的问题,处理头像时的一些目录安全问题等等。

但是,依据官方的解释,这个PL1版本是3.1.7版本发布前的一个补丁版本。主要是 解决,由一些设置不当而可能出现的CSRF攻击。可见,这个版本虽然只是正式版前的版本,还是建议更新的。PHPBB上一次更新版本是2015年9月12 日,推出了PHPBB 3.1.16。

详细信息请阅读:https://www.phpbb.com/community/viewtopic.php?f=14&t=2352606

该包的下载页面: https://www.phpbb.com/downloads/

phpBB是自由软件,也是开放源代码的网络论坛系统,使用PHP作为程式语言,并支持如MySQL、PostgreSQL、MSSQL、SQLite、Microsoft Access与Oracle等的资料库。


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部