Z-BlogPHP更新20130924(修正了开放注册后的注入漏洞!!!)

管理员 未寒 2013-9-16 7777

20130924:
修正了乌云提交的几个开放注册后的注入漏洞!!!还有评论的XSS!!!


包更新地址为:http://zdevo.com/down/Release.rar


与ASP版一样,PHP版Z-Blog同样支持在线升级,目前,测试版已有第一次更新,更新内容如下:

1,修复切换主题时,激活主题安装函数
2,系统全面更新了URL RULE规则,支持nginx
3,修正了一个text字段类型的问题;
4,升级了“静态化中心”插件;

更新后请重新生成URL RULE规则,否则可能会无效。

更新方式如下:
进入后台,点击左侧列表的应用中心,点击子菜单中的系统更新与效验,点击校验系统核心文件后的刷新按钮。


此时会显示本地文件与服务器文件差异,点击有差异文件后面的惊叹号即可更新。


未寒博客

返回