发布于 2017-01-12 00:17:35 | 74 次阅读 | 评论: 0 | 来源: 网友投递

这里有新鲜出炉的精品教程,程序狗速度看过来!

WordPress开源博客平台

WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设属于自己的网站。也可以把 WordPress当作一个内容管理系统(CMS)来使用。


WordPress 4.7自从2016年12月6日发布以来已下载超过1000万次,我们很高兴地宣布WordPress 4.7.1发布了。这是所有先前版本的安全版本,我们强烈建议您立即更新您的网站。

该版本解决了 WordPress 4.7 及更早版本受八个安全问题:

  1. PHPMailer中的远程代码执行(RCE) - 似乎没有任何特定问题影响WordPress或我们调查的任何主要插件,但是出于谨慎,我们在此版本中更新了PHPMailer。

  2. REST API为已撰写公共职位类型的所有用户公开了用户数据。 WordPress 4.7.1将此限制为仅指定应在REST API中显示的帖子类型。

  3. 通过update-core.php上的插件名称或版本标头的跨站点脚本(XSS)。

  4. 通过上传Flash文件跨站点请求伪造(CSRF)绕过。

  5. 跨站点脚本(XSS)通过主题名称回退。

  6. 如果未更改默认设置,通过电子邮件发布邮件检查mail.example.com。

  7. 在小部件编辑的辅助功能方式中发现了跨站点请求伪造(CSRF)。

  8. 多站点激活密钥的弱加密安全性。

除了上面的安全问题,WordPress 4.7.1修复了来自4.7的62个错误。有关更多信息,请参阅发行说明或查看更新列表

下载地址:



历史版本 :
WordPress 4.9.2 安全维护更新版本发布,建议升级
WordPress 4.9.1 发布,安全维护版本
WordPress 4.9 "Tipton" 正式发布,大规模的定制器改善
WordPress 4.9 RC3 发布,正式版往后推迟
WordPress 4.9 候选版 2 发布
WordPress 4.9 候选版和 4.8.3 安全版发布
WordPress 4.9 Beta4 发布,11月14日发布正式版
WordPress 4.9 Beta 3 测试版发布
WordPress 4.9 Beta 2 发布
WordPress 4.9 首个测试版 Beta 1 发布
WordPress 4.9 将于 11 月 14 日发布,有什么值得期待的新功能?
WordPress 4.8.1 发布,增加单独的 HTML 小工具
最新网友评论  共有(0)条评论 发布评论 返回顶部

Copyright © 2007-2017 PHPERZ.COM All Rights Reserved   冀ICP备14009818号  版权声明  广告服务