发布于 2017-03-07 00:24:28 | 134 次阅读 | 评论: 0 | 来源: 网友投递
WordPress开源博客平台
WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设属于自己的网站。也可以把 WordPress当作一个内容管理系统(CMS)来使用。
WordPress 4.7.3 正式版发布了。
此次更新主要修复之前版本的 Bug:
跨站点脚本(XSS)通过媒体文件元数据. Reported by Chris Andrè Dale, Yorick Koster, and Simon P. Briggs.
控制字符可以制造假重定向网址验证. Reported by Daniel Chatfield.
管理员可以使用插件删除功能删除非预期文件. Reported by xuliang.
通过YouTube中的视频网址嵌入跨网站脚本(XSS). Reported by Marc Montpas.
跨站点脚本(XSS)通过分类法术语名称. Reported by Delta.
Press This 的跨站点请求伪造(CSRF)导致过度使用服务器资源. Reported by Sipke Mellema.
下载地址: