據(jù)悉,這也是WordPress 3.7以來所有版本的安全和維護版本,因此強烈建議用戶盡快進行升級。
WordPress 4.9及其較早版本都存在四大安全漏洞,導致易遭到多矢量攻擊,在4.9.1版本中,這四大問題都得到了解決,分別如下:
1、為newbloguser密鑰使用正確生成的散列代替確定的子字符串。
2、為html元素上使用的語言屬性添加轉(zhuǎn)義。
3、確保RSS和Atom feeds中的附件屬性正確轉(zhuǎn)義。
4、刪除沒有unfiltered_html功能的用戶上傳JavaScript文件的權(quán)利。
此外4.9.1還解決了其他許多bug,比如:
1、有關(guān)主題模板文件緩存的問題。
2、MediaElement JavaScript錯誤,阻止某些語言的用戶能夠上傳媒體文件。
3、無法在基于Windows的服務器上編輯主題和插件文件。
下載地址:點擊這里
值得一提的是,盡管WordPress不僅功能強大、擴展性強且擁有強大的社區(qū)支持,但由于WordPress源碼系統(tǒng)初始內(nèi)容基本只是一個框架,用戶需要一定的時間將其完成!此外,博客程序的定位,注定了WordPress無法適應大數(shù)據(jù)。
留言與評論(共有 條評論) |