收到了自己发给自己的邮件,说 “[垃圾站] 您的站点已被更新至WordPress 4.3.1
”。毫无疑问,这是个安全更新。
官方说,这个版本主要解决了三个问题,其中包括两个跨站点脚本漏洞和潜在的权限提升。(憋足的翻译,各位看官就将就着看吧)
- WordPress 4.3 以及更早的版本在处理短代码的过程中很容易被跨站点脚本漏洞攻击。
- 在用户列表的数据表中发现了一个单独的跨站点脚本漏洞。
- 最后一个是,在某些情况下,没有适当权限的用户可以发布私密文章并将其置顶。
另外,WordPress 4.3.1 还修复了 26 个 bug。详细:WordPress 4.3.1 release notes。
在后台还发现了一个模板层级的变化:已将 singular.php 添加为 single.php 和 page.php 的替代。
其实文章和页面本来就是个大同小异的东西吧?
本文首发于:WordPress 4.3.1-垃圾站
精神可嘉,这么晚还在加班,您辛苦了,哈哈。
@灰常记忆 您辛苦了,这么晚还在逛博客……
@老头 失眠啊,无意来灌水的…
@灰常记忆 该睡了,哄哄小女孩?哈哈
@老头 正在看纪录片也许好睡觉…
@灰常记忆 额,纪录片还能催眠?
我的被自动更新到了4.2.5
@sven 额,大版本得手动更新。
好水的文
@河石子 偶尔水水更健康。
对于个人用户来说差不多,对企业用户来讲差别很大.
@大致 嗯,也许吧,没那个经验体会不到。
哈 为什么有些自动更新 有些要手动呢
@hannah 默认是小版本自动更新,比如 4.3 升级到 4.3.1 会自动升级;大版本需要自己选择更新,比如 4.2 升级到 4.3…
好久不更新WordPress了!你这里还开了自动更新啊
@恰克 嗯,默认小版本自动更新,我没有关闭。
现在更期待的,还是iOS 9的更新,哈哈
@Betty 期待 iOS 9 之前,我得先期待我的钱包涨起来…
WP 的更新速度很快。 更新速度在一定程度上表明了一个产品处于上升期。。。 哈哈
@路杨 有动力更新,某个程度上确实是好事。
@老头 是哦,是哦。所以上WP基本上在Blog界已经一统天下了。 :D
@路杨 挺容易上手的,你要不要也投入 WordPress 的怀抱?哈哈
@老头 我要转到话,早转了。哈哈。 我的Cpanel面板有自动安装 WP 的选项,连文件都不需要上传,全自动。
@路杨 自动安装的不舒服…我现在的主机也有这个功能,不过真心不喜欢。
@老头 嗯,嗯。我也不喜欢自动安装。。 也许这就是强迫症。呵呵
最近WP的更新速度奇快…
@CK 更新快点其实也挺好的。
singular这个不是有一段时间了么,简化主题文件和查询是好事
@Shrek is_singular() 这货我印象中用了好久了 singular.php 倒没注意。
@老头 4.3时出来的,这个优先级大于single.php 和 page.php
@Shrek 嗯,不过官方的 2015 主题还没发现有这货出没。
我也纳闷,怎么可以自己给自己发信。谁授权给它的?
@Javen 授权?这个倒无可厚非吧?自己的博客给自己发邮件说更新了。要是能给个选项配置就更人性化了,如果能集成评论回复邮件通知功能就更好啦。