PHPBB 更新版本 修正CSRF安全隐患

nnnm
 nnnm
发布于 2016年01月12日
收藏 11

PHPBB团队于11日发布了phpBB的3.1.7-PL1版本。这个版本的代号为:The Bertie Awakens。这个版本是3.1.x的分支,主要是修复了前期反馈的BUG,包括使用BBCODE时可能出现的CSRF攻击漏洞,sqlite3的数据库读写上的问题,处理头像时的一些目录安全问题等等。

但是,依据官方的解释,这个PL1版本是3.1.7版本发布前的一个补丁版本。主要是解决,由一些设置不当而可能出现的CSRF攻击。可见,这个版本虽然只是正式版前的版本,还是建议更新的。PHPBB上一次更新版本是2015年9月12日,推出了PHPBB 3.1.16。

详细信息请阅读:https://www.phpbb.com/community/viewtopic.php?f=14&t=2352606

该包的下载页面: https://www.phpbb.com/downloads/

phpBB是自由软件,也是开放源代码的网络论坛系统,使用PHP作为程式语言,并支持如MySQL、PostgreSQL、MSSQL、SQLite、Microsoft Access与Oracle等的资料库。

本站文章除注明转载外,均为本站原创或编译。欢迎任何形式的转载,但请务必注明出处,尊重他人劳动共创开源社区。
转载请注明:文章转载自 OSCHINA 社区 [http://www.oschina.net]
本文标题:PHPBB 更新版本 修正CSRF安全隐患
加载中

最新评论(7

gaicitadie
gaicitadie

引用来自“neo-chen”的评论

BBS 的时代过去了

引用来自“MrWhite001”的评论

现在是什么时代?
XI大大稳居每日头条的CCTV式网络时代
DavinciRes
DavinciRes

引用来自“neo-chen”的评论

BBS 的时代过去了
现在是什么时代?
wkgcass
wkgcass
php bb
netkiller-
netkiller-
BBS 的时代过去了
m
mezongzi
看起来很强大的样子啊
返回顶部
顶部