JSONP FOSRestBundle安全问题处理程序
2014年1月22日·发表的卢卡斯Kahwe史密斯
我们从FOSRestBundle 1.2切换使用willdurand / jsonp-callback-validator
验证的JSONP回调。然而,变化是实现不正确验证回调查询参数名称,而不是它的价值。任何人使用JSONP处理程序(默认是关闭的)一起FOSRestBundle 1.2.0或FOSRestBundle 1.2.1应该更新1.2.2。
发表在#欧宝体育平台怎么样
评论
帕特里克•Karisch
说1月22日,2014年在08:04
# 1
谢谢你的快速修复。
克利斯朵夫Coevoet
说1月22日,2014年在08:25
# 2
请发送一个公关https://github.com/sensiolabs/security-advisories添加安全检查
评论都关门了。
以确保评论保持相关,他们关闭了旧的帖子。