WordPress升级了 4.9.1 修复4个安全问题和多个Bug

WordPress 4.9.1已经发布。这是WordPress 3.7以来所有版本的安全和维护版本。我们强烈鼓励您立即更新您的站点。

WordPress升级了 4.9.1 修复4个安全问题和多个Bug

WordPress版本4.9和更早的版本受到四个安全问题的影响,这些问题可能被作为多向量攻击(multi-vector attack)的一部分加以利用。作为核心团队持续致力于安全硬化的一部分,以下修复已添加到4.9.1:

  • 为 newbloguser 键生成一个适当的哈希值,不再使用固定的子字符串。
  • 为HTML元素上使用的语言属性添加转义。
  • 确保在RSS和Atom订阅源中正确地关闭外壳的属性。
  • 对于没有 unfiltered_html 能力的用户,禁止他们上传JavaScript文件。

此外,WordPress 4.9.1 还修复了一些已知的Bug:

  • # 42573:文件缓存影响用户使用的插件和主题文件编辑能力。
  • # 42574: MediaElement升级导致在某些语言使用时出现JS错误。
  • # 42579:extract_from_markers()逻辑错误。
  • # 42454:无法在主题编辑器翻译 Codex URL。
  • # 42609:主题编辑器无法在Windows服务器上编辑文件。
  • # 42628:flatten_dirlist() 无法很好地处理以数字命名的文件夹。
  • # 42634:带冒号的 DB_HOST 插座路径不能正确解析。
  • # 42641:多站点更新时,wp_blog_versions表不能更新。
  • # 42673:当只安装了一个主题时,主题页会引发控制台错误。
  • # 42242: 网站后台的 lang 属性没有反映用户的语言设置。

以上就是wordpress4.9.1修复的安全问题和bug,感兴趣的朋友可以升级体验。

本文来自投稿,不代表重蔚自留地立场,如若转载,请注明出处https://www.cwhello.com/3931.html

如有侵犯您的合法权益请发邮件951076433@qq.com联系删除

(0)
重蔚的头像重蔚管理团队
上一篇 2017年12月1日 09:30
下一篇 2017年12月1日 14:47

相关推荐

  • 在wordpress网站优化过程中的robots.txt爬虫协议。

    爬虫协议Robots.txt是在网站上找到的第一个文件搜索蜘蛛。它告诉搜索引擎可以抓取哪些页面以及哪些页面无法抓取。 当我们在我们的网站上有错误页面时,或者某些页面不希望蜘蛛抓取时,合理配置的机器人协议可以使蜘…

    2022年6月28日
    0147
  • 使用PHP开发自定义WordPress插件。

    随着WordPress的发展,越来越多的用户需要自定义WordPress网站的功能。为了满足这种需求,开发自己的WordPress插件是一种不错的选择。在这篇文章中,我们将讨论如何使用PHP开发自定义WordPress插件。 首先,让我们…

    2023年5月30日
    05
  • WP Smart Preloader 为你的WordPress添加预加载动画。

    有时候我们会看到一些网站有预加载动画效果,不仅漂亮而且可以避免因网站加载慢而造成的内容显示补全的情况,如果你的网站加载速度有瓶颈或者想更具设计感,那么也应该设置预加载动画,本文中我们教大家如何用WP Sm…

    2022年10月25日 wordpress开发
    037
  • 我来分享wordpress 虚拟主机。

    在选择WordPress虚拟主机时,重要的是要考虑以下几个因素:PHP7或以上版本、MySQL5.6或以上版本,或MariaDB 10.1及以上版本、支持HTTPS(SSL)。虚拟主机的速度、安全性和可靠程度也是需要考虑的重要因素。在购买之…

    2024年7月25日
    00
  • WordPress顶部工具栏添加链接方法。

    WordPress的顶部栏是一个非常好的工具,因为它可以显示在网站的前台和后台,尤其对于网站管理者来说,只需要一个点击就能打开顶部栏的链接,非常方便 但是默认情况下,WordPress后台是不能管理顶部栏的链接的,只能…

    2022年10月25日
    028
  • 用phpmyadmin从数据库修改WordPress主题。

    使用过Wordpress的朋友都知道,在仪表盘修改主题是非常简单,基本上一键切换,但是有时候会因为主题的错误造成网站后台无法访问,这个时候想要切换主题就要通过其他方法了,今天就介绍下如何使用phpmyadmin数据库修…

    2022年10月25日
    030
  • 我来教你什么是wordpress seo。

    WordPress应该是被使用最多的CMS系统,记得以前看到过报道,全世界20%以上的网站用的是WP。虽然最初是作为博客写作CMS发布的,但现在不仅博客使用,新闻、杂志、门户类网站也用,简单的电子商务网站也能用WP,最近…

    2023年1月16日
    04
  • Elementor设计WordPress网站首页教程。

    当我们使用WordPress制作时,很多人都希望能自己设计网站的首页,比如一些企业、商城类型的网站,一般都需要自己定制首页,在本文我们来教大家如何用Elementor设计网站首页 在教程开始前,请确保你已安装好Elmentor…

    2022年10月25日 wordpress开发
    098

联系我们

QQ:951076433

在线咨询:点击这里给我发消息邮件:951076433@qq.com工作时间:周一至周五,9:30-18:30,节假日休息