ThinkPHP 发布 5.1.33 版本——包含安全更新

释放双眼,带上耳机,听听看~!

文章转载开源中国

ThinkPHP

1
5.1.33

版本主要做了一些小的修正,并包含了一处可能导致安全隐患的安全更新。

  • 修复路由中存在多个相同替换的正则BUG

  • 修正

    1
    whereLike

    查询

  • 1
    join

    方法支持参数绑定

  • 改进

    1
    union

    方法

  • 修正多对多关联的

    1
    attach

    方法

  • 改进验证器类使用

    1
    regex

    属性自定义正则的问题

  • 改进

    1
    Request

    1
    method

    方法

  • 改进

    1
    File

    日志类型的CLI日志写入

  • 改进文件日志

    1
    time_format

    配置对

    1
    JSON

    格式的支持

关于此次安全更新,和

1
5.0

版本的改进的地方虽然都是

1
Request

类的

1
method

方法,但利用方法和影响面是完全不同的,而且是有一定的前提的(需要在你的入口文件中特定位置关闭PHP错误报告),因此没必要恐慌。ThinkPHP5系列默认都是任何错误都会抛出异常,这对程序的健壮性和严谨性有非常大的帮助,所以如非必要请不要随意调整错误报告级别。

给TA打赏
共{{data.count}}人
人已打赏
安全经验

知名文件传输协议 SCP 被曝存在 35 年历史的安全漏洞

2019-1-18 11:12:22

安全经验

ES 文件浏览器被曝安全漏洞,用户资料可能被盗

2019-1-23 11:12:22

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索