欧宝娱乐app下载地址symfony 1.3.2和1.4.2
2010年2月13日·发表的克丽丝Wallsmith
我们刚刚发布了最新的稳定版本的symfony: 1.3.2 1.4.2。欧宝娱乐app下载地址这些版本中包括大量的bug修复和一个安全补丁。推动的捆绑版本1.4.1也被更新版本。我们建议所有的1.3。1.4 x和。x项目立即升级到这些最新版本。
安全补丁
跨站点脚本(XSS)漏洞被发现呈现的形式框架的窗口小部件类集合的单选按钮或复选框和标签。这个洞被关闭。
错误修复
我们能够解决的bug数量已报告在1.3.0 2 +月版本1.4.0首次公布。更新日志中的一些要点包括:
- 全球固定使当地的csrf保护时禁用
- 固定提交禁用浏览器的表单字段
- 固定部分增值的双重逃离
- 更新原则和推动形式,允许从内部对数值字段设置默认配置
- 固定形式过滤通过0列数
- 固定教条寻呼机迭代
- 固定sfValidatorDoctrineChoice克隆形式
- 固定空类属性WDT标记
- 更新web调试javascript dom时工作包括一个svg元素
- 固定sfDomCssSelector需要引号匹配属性值时应该是可选的
- 固定sfWidgetFormSchema:: setPositions()接受重复的位置
- 关闭xdebug_logging默认情况下,因为它可以使dev env非常缓慢
- 添加的模块名称包括在管理发电机部分
如何升级
如果你签出一个标签的一个副本从Subversion,切换到最新。
/ /欧宝娱乐app下载地址 symfony svn开关http://svn.symfony-project.com/tags/RELEASE_1_3_2 / symfony 1.4美元1.3 http://svn.symfony-project.com/tags/RELEASE_1_4_2 svn开关
完成这些之后,重建你的模型文件和明确的缓存。
/ /学说美元php symfony欧宝娱乐app下载地址学说:构建——所有类/ /推动美元php symfony推动:构建php symfony美元——所有类缓存:清楚
享受新鲜的代码!
发现Symfony的安全问题?欧宝娱乐app下载地址将详细信息发送到安全[在]symfony.c欧宝娱乐app下载地址om不公开披露它,直到我们可以提供一个解决。
管理你的通知偏好尽快收到一封电子邮件一个Symfony的安全版本出版。欧宝娱乐app下载地址
评论
评论都关门了。
以确保评论保持相关,他们关闭了旧的帖子。
我真的想理解长辈,这些问题似乎已经发生在我的项目…
问候,
Michał
@stormsson: http://trac.欧宝娱乐app下载地址symfony-project.org/query?group=resolution&milestone=1.4.2&order=priority
唯一的解决方案是使用一个自定义格式化程序,随后删除逃离。
我将编写一个特性请求trac。
输入(value = " 0 ")
然而,改变选择如此:
输入(值= 0)