WordPress4.6.1的安全漏洞问题如何解决?

时间:2021-07-13 06:22:39

           

rdPress4.6.1正式版已发布,修复了2个安全问题:

1.和图片文件名有关的跨站点脚本漏洞
2.更新包上传路径方面的漏洞
另外,还修复了 WordPress 4.6 以来的 15 个bug
具体
Bootstrap/Load

#37680 – PHP警告: ini_get_all() 出于安全原因已被禁用

评论

#37696 – WP_Comment_Query 对象缓存缺失了 sql_clauses

数据库

#37683 – wpdb::init_charset() 可未定义 $collate 和 $charset

#37689 – utf8mb4 编码问题 及 4.6 更新

编辑器

#37690 – Backspace 键引起的跳动

邮件

#37736 – 某些主机下无法发送邮件

外部资源库

#37700 – 警告: curl_exec() 由于安全原因已被禁用 (Requests library)

#37720 – 压缩版的 Masonry shim 没有更新 #37666 (Masonry library)

HTTP API

#37733 – cURL 错误3: 异常的远程请求

#37768 – HTTP API 的 cookies 参数不再接受整数和浮点值

文章缩略图

#37697 – 4.6 缩略图预览中的奇怪现象

脚本加载

#37800 – 闭合“link rel” dns-prefetch 标签

Taxonomy

#37721 – 改进 is_object_in_term in taxonomy.php 的错误处理

主题

#37755 – 可视化编辑器: 怪异的(越南)字符显示

TinyMCE

#37760 – RTL 方面的问题

更新安装

#37731 – 插件安装过程中 _wp_json_sanity_check() 的无线循环

目前在WordPress后台已有新版本的更新推送,强烈建议大家进行更新。
如果你一直使用的是简体中文版的,直接后台更新也仍旧是中文的,后续如果简体中文有更新,后台也一样可以更新翻译的,交流qq:2881064159。