XOOPS:XOOPS 2.2.2 和 2.0.13.1 版本已发布

发布者: Mithrandir 于 2005/8/15 21:30:00 19049 阅读量
我们最近发现了一个潜在问题,某些 XOOPS 文件在直接从浏览器访问时可能会泄露物理服务器路径。

这个问题存在于 XOOPS 2.0.13(及以前版本)和 XOOPS 2.2.x 中,因此我们在 2.0.x 和 2.2.x 分支的新版本的核心文件中修复了此问题,并建议所有 2.0.13(及以前版本)用户将他们的安装更新到 2.0.13.1,并建议所有 XOOPS 2.2 和 2.2.1 用户首先将版本更新到 2.2.2。

请注意,2.0.13.1 中更改了一些模块文件,如果您使用这些模块的较新版本,请勿使用此包中的文件覆盖您现有的模块文件。

类似的问题也可能来自模块文件,因此我们鼓励所有模块开发者检查他们的文件,这些文件打算包含在其他文件中并因此泄露物理服务器路径,将这些代码片段放置在相关文件的顶部。

引用

if (!defined("XOOPS_ROOT_PATH")) {
die("XOOPS 根路径未定义");
}


skalpa.>

升级说明
将 dll 文件夹中的文件从适当的升级补丁上传到 web 服务器 - 这就对了。

下载 XOOPS 2.0.13.1:
XOOPS 2.0.13.1 完整版(稳定版)
下载

XOOPS 2.0.13 到 2.0.13.1 补丁
下载

XOOPS 2.0.12a 到 2.0.13.1 补丁
.zip | tarball
XOOPS 2.0.10 到 2.0.13.1 补丁(用于更新 2.0.10、2.0.11 和 2.0.12)
.zip | tarball

下载 XOOPS 2.2.2
(一些模块的已知稳定性和兼容性问题)

XOOPS 2.2.2 完整版(YMMV)
下载

XOOPS 2.2.1 到 2.2.2 补丁
下载