禅道问题补丁,问题程度严重,务必更新! security patch, must update

转贴

感谢xrmao网友的反馈,我们提供了这个问题的补丁。

 

两种方案:

1. 扩展形式:请大家下载附件里面的代码,将其保存到zentao/module/user/ext/model/下面。

2. 手工更改:下载附件里面的代码,替换zentao/module/user/model.php里面的identify()函数。

 

请大家务必更新,尤其是部署在公网环境上面的朋友们。

 

One security problem, every one should update it as soon as possible.

 

method one: download the attachment, save it to zentao/module/user/ext/model.

method two: download the attachment, replace the identify() function in zentao/module/user/model.php with the codes in the attachment.

评论列表
yehoo2012-06-06 17:19:58回复
更新了 没有问题
看了代码才知道是啥问题 发现bug的兄弟还是很赞的!
wwccss2012-06-05 11:30:16回复
是每个版本都要更新。对,源码没有错。
旭日2012-06-05 10:35:39回复
那个版本出问题了,还是所有版本都需要更新,还有下载时候出现源码。
jeffery2012-06-04 14:38:38回复
演示为什么进不去?
提示用户密码错误
xrmao2012-06-02 23:14:34回复
替换后正常!
hbrls2012-06-01 18:03:23回复
我似乎更新好了,用起来也没有问题,但是首页还是提示,建议这个是不是可以处理一下
wwccss2012-06-01 16:48:15回复
@iGhost:sae平台,通过代码编辑器修改。
@whm_2004 不放心的话,可以替换代码。不用扩展。只要替换之后,能够正常登录,就没有问题了。
@wanjen,检查语法是否有无。
iGhost2012-06-01 15:33:28回复
新浪 SAE 平台如何更新?
whm_20042012-06-01 13:48:44回复
怎么看是否替换成功了?怎么验证?
附近问题2012-06-01 11:40:53回复
点击附件下载出现的是源码
返回顶部
客服头像
魏中显
高级客户经理
客服微信
18561939726
1746749398
统一服务热线 4006-8899-23
我要提问提问有任何问题,您都可以在这里提问。问题反馈反馈点击这里,让我们聆听您的建议与反馈。