设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 软件追踪 查看内容

phpMyAdmin 4.9.0.1发布

2019-6-8 19:35| 发布者: joejoe0332| 查看: 491| 评论: 0|原作者: oschina|来自: oschina

摘要: phpMyAdmin 4.9.0.1 发布了,这是一个 bug 修复版本,包含了两个重要的安全修复: PMASA-2019-3:Designer 功能中的 SQL 注入漏洞PMASA-2019-4:可以通过“cookie”登录表单进行 CSRF 攻击 4.9.0 没有正确 Commit 该 ...

phpMyAdmin 4.9.0.1 发布了,这是一个 bug 修复版本,包含了两个重要的安全修复:

  • PMASA-2019-3:Designer 功能中的 SQL 注入漏洞
  • PMASA-2019-4:可以通过“cookie”登录表单进行 CSRF 攻击

4.9.0 没有正确 Commit 该变更,所以在 4.9.0.1 中修复了。使用 http auth_type 而不是 cookie 可以缓解 CSRF 攻击,解决方案删除了以前通过 URL 参数直接登录的功能。而删除了此功能,因为努力遵循语义版本控制原则,禁止删除补丁版本中的功能,所以版本从 4.8.x 增加到 4.9。以前版本 4.8.x 旨在作为支持 PHP 5.5 的 LTS 版本,由于此更改,LTS 分支现在将成为版本 4.9.x.

除此之外,4.9.0.1 还带来了其它 bug 修复,详情查看:


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部