WordPress升级了 4.9.1 修复4个安全问题和多个Bug

WordPress 4.9.1已经发布。这是WordPress 3.7以来所有版本的安全和维护版本。我们强烈鼓励您立即更新您的站点。

WordPress升级了 4.9.1 修复4个安全问题和多个Bug

WordPress版本4.9和更早的版本受到四个安全问题的影响,这些问题可能被作为多向量攻击(multi-vector attack)的一部分加以利用。作为核心团队持续致力于安全硬化的一部分,以下修复已添加到4.9.1:

  • 为 newbloguser 键生成一个适当的哈希值,不再使用固定的子字符串。
  • 为HTML元素上使用的语言属性添加转义。
  • 确保在RSS和Atom订阅源中正确地关闭外壳的属性。
  • 对于没有 unfiltered_html 能力的用户,禁止他们上传JavaScript文件。

此外,WordPress 4.9.1 还修复了一些已知的Bug:

  • # 42573:文件缓存影响用户使用的插件和主题文件编辑能力。
  • # 42574: MediaElement升级导致在某些语言使用时出现JS错误。
  • # 42579:extract_from_markers()逻辑错误。
  • # 42454:无法在主题编辑器翻译 Codex URL。
  • # 42609:主题编辑器无法在Windows服务器上编辑文件。
  • # 42628:flatten_dirlist() 无法很好地处理以数字命名的文件夹。
  • # 42634:带冒号的 DB_HOST 插座路径不能正确解析。
  • # 42641:多站点更新时,wp_blog_versions表不能更新。
  • # 42673:当只安装了一个主题时,主题页会引发控制台错误。
  • # 42242: 网站后台的 lang 属性没有反映用户的语言设置。

以上就是wordpress4.9.1修复的安全问题和bug,感兴趣的朋友可以升级体验。

本文来自投稿,不代表重蔚自留地立场,如若转载,请注明出处https://www.cwhello.com/3931.html

如有侵犯您的合法权益请发邮件951076433@qq.com联系删除

(0)
上一篇 2017年12月1日 09:30
下一篇 2017年12月1日 14:47

相关推荐

  • WordPress子主题使用方法。

    在WordPress中我们经常需要对站点做一些代码更改,比如修改主题样式、添加功能等,这个时候最好的方法就是使用WordPress子主题,在本文中我们将教大家如何创建和使用子主题 为什么使用WordPress子主题 我们都知道...

    2022年10月25日 wordpress开发
    039
  • WordPress添加复制弹窗提示版权。

    在许多网站中,我们会发现如果复制器内容的话,会弹出一个窗口提示转载注明出处,这样就不会有人随意转载,今天就介绍下如何使用一段代码为Wordpress添加复制弹窗提示 首先将如下的代码中copyNoticeString的文字...

    2022年10月25日
    022
  • 无需插件,通过代码实现wordpress文章自动添加标签链接变为内链

    只需要将下列代码放入主题的functions.php文件中即可 /* http://cwhello.com自动为文章内的标签添加内链开始 */ $match_num_from = 1; //一篇文章中同一个标签少于几次不自动链接 $match_num_to = 1; //一篇文章...

    2018年3月31日
    0373
  • WordPress 关闭评论方法。

    评论是WordPress中非常重要的一部分,但是有时候我们并不需要评论功能,这个时候就需要关闭WordPress评论,今天我们将介绍几种方法,在不同的情景下关闭评论模块 使用Disable Comments一键关闭网站的评论 Disable...

    2022年10月24日 wordpress开发
    063
  • 使用宝塔本地安装wordpress测试站点。

    大多数情况下,我们会直接在云服务器上使用WordPress建站,因为非常的方便,也不需要太多的调试。不过有些时候我们会有一些特殊的需求,比如测试插件、主题、二次开发等,这些操作不适合在正式环境中进行,这时候...

    2022年10月25日 wordpress开发
    026
  • WordPress设置浏览器缓存方法。

    在使用GTmetrix等测速工具对WordPress网站进行速度检测时,大部分网站都会遇到一个叫做Leverage browser caching问题,影响网站速度评分,其实这个参数就是浏览器缓存的问题,因为我们并没有对这个参数进行优化,...

    2022年10月24日
    033
  • WordPress如何去掉category链接

    WordPress默认分类目录链接会带有category , 为了链接扁平化,层级不超过三级,更有利于Seo优化,所以要删掉category层级。 在主题文件functions.php中加上下面代码即可。 //删除链接category目录 add_action( '...

    2019年10月30日
    0400
  • 聊聊wordpress博客教程。

    WordPress博客教程:从安装到发布,一步步教你如何创建和管理自己的博客。 WordPress博客程序简介 WordPress是一款开源的内容管理系统(CMS),使用PHP语言编写,基于MySQL数据库,它可以帮助用户轻松创建和管理...

    2024年7月1日
    02

联系我们

QQ:951076433

在线咨询:点击这里给我发消息邮件:951076433@qq.com工作时间:周一至周五,9:30-18:30,节假日休息