文章分类阅读
会员登录
最新评论
- 21321
作者: zhangchen - http://www.joomlagate.com/download/joomla15-extens...
作者: LiNGX - 他的网站全都打不开了啊
作者: liuyouhui - 想用JOOMLA自带文章系统做 产品展示,在使用 ReadmoreExt或者BK thumb的是候,...
作者: mensah - 老白分析的很好,但是我要纠正一 下有一点错误,保时捷汽车的巴西 网站是用WordPress 3.2搭...
作者: rigxin
新增下载
| Joomla! 1.5.6 [Vusani] 发布 |
|
| 作者:白建鹏 | |||
| 2008-08-14 | |||
|
2008年8月13日(当地时间12日)Joomla! 官方网站发布了 Joomla! 1.5.6 版本,代号 [Vusani]。 这次升级主要是修补一个安全漏洞:在旧版的重设令牌(token)校验机制中有一个问题,导致可以伪造出未经验证的令牌。结果是未授权的用户能够更改低 ID 用户的密码,而 Joomla! 中 ID 最低的是管理员用户。 对于已经将默认管理员帐号从 admin 修改为其他名称的用户来说,这个漏洞的威胁大大降低了。因为恶意修改密码者无法得知管理员的用户名。不过,最安全的解决之道还是尽快升级到 Joomla! 1.5.6 版本。
|










评论
我也会抽时间看看这个翻译是否有 必要。
谢谢你的反馈!
strtotime("随便什么中文")可以读到当天12点的秒数。而never则返回 -1(php4)或者null(ph p5)
这样就造成发布文章的时候,结束 时间默认成了当天12点而不是never或者永不了 。
订阅评论