ob娱乐下载Symfony 1.3.2和1.4.2
2010年2月13日·发表的克丽丝Wallsmith
我们刚刚发布了symfony的最新稳定版本:1.3.2和1.4.2。ob娱乐下载这些发行版包括许多错误修复和一个安全修复。Propel的捆绑版本也已更新到1.4.1版本。我们推荐所有1.3版本。X和1.4。X项目立即升级到这些最新版本。
安全修复
跨站脚本编写(XSS)在表单框架的小部件类中发现了漏洞,这些小部件类呈现单选按钮或复选框及其标签的集合。这个洞已经被堵住了。
错误修复
我们能够解决自1.3.0和1.4.0首次发布以来2个多月以来报告的许多错误。更新日志中的一些亮点包括:
- 修正了在全局禁用时启用本地CSRF保护的问题
- 修复了浏览器提交禁用表单字段的问题
- 固定双逃逸部分变量
- 更新的原则和推进形式,以允许设置默认数值字段从配置
- 固定表单过滤由0的数字列
- 固定的教义传呼机迭代
- 修复了克隆表单中的sfValidatorDoctrineChoice
- 修正了WDT标记中的空类属性
- 更新的web调试javascript工作时,dom包括SVG元素
- 修复sfDomCssSelector在属性值应该是可选的时候,要求匹配引号的问题
- 修复sfWidgetFormSchema::setPositions()接受复制位置的问题
- 默认情况下关闭xdebug_logging,因为它会使dev env非常非常慢
- 在管理生成器中包含部分时添加了模块名称
如何升级
如果您已经从Subversion签出了a标记的副本,请切换到最新版本。
// ob娱乐下载symfony 1.3 $ svn switch http://svn.symfony-project.com/tags/RELEASE_1_3_2 // symfony 1.4 $ svn switch http://svn.symfony-project.com/tags/RELEASE_1_4_2
完成之后,重新构建模型文件并清除缓存。
// doctrine $ PHP ob娱乐下载symfony doctrine:build—all-classes // propel $ PHP symfony propel:build—all-classes $ PHP symfony cache:clear
享受新鲜的代码!
是否发现Symfony存在安全问题?ob娱乐下载请将详情发送至www.pdashmedia.com的安全ob娱乐下载在我们找到解决方案之前不要公开。
管理通知首选项在Symfony安全版本发布后立即收到一封电子邮件。ob娱乐下载
评论
评论截止。
为了确保评论保持相关性,旧帖子将被关闭。
实际上,我想更好地了解我的项目中似乎发生的一些问题……
问候,
Michał
@stormsson: http://trac.ob娱乐下载symfony-project.org/query?group=resolution&milestone=1.4.2&order=priority
唯一的解决方案是使用随后删除转义的自定义格式化程序。
我将在trac上写一个特性请求。
输入(value = " 0 ")
但是,将选择更改为如下所示:
输入(值= 0)