ThinkPHP5.0.24版本发布——安全更新

收藏
1 1959
SuperMan   ❀
SuperMan ❀ 2019-01-12 11:14:37
付费话题:0 积分
ITKEE社区V3.0.1版本更新,补丁包下载了解详情 , 获取ITKEE社区版本,快速授权了解详情

本次更新包含了一个可能的GetShell安全更新,建议更新!

安全更新

该安全漏洞的受影响版本为5.0.0~5.0.23版本,如果不能更新到最新版本,建议直接参考最新版本的Request类的method方法进行手动修复。

更新日志

  • 改进多对多关联的save方法

  • 改进模型数据验证

  • Collection增加values方法

  • 改进unique验证方法

  • 改进Request类的method方法

Composer以及官网下载版本都已经更新。


下载官方提供最新github上的request资源:https://github.com/top-think/framework/blob/4a4b5e64fa4c46f851b4004005bff5f3196de003/library/think/Request.php

直接替换itkee版本中的:根目录下/thinkphp/library/think/Request.php 

建议更新!!!

评论话题
提交
  1. 测试一下

    2019-02-11 19:45:49 回复