文章分类

禅道问题补丁,问题程度严重,务必更新! security patch, must update

2012-05-31 16:34:32    王春生    9192    转贴

感谢xrmao网友的反馈,我们提供了这个问题的补丁。

 

两种方案:

1. 扩展形式:请大家下载附件里面的代码,将其保存到zentao/module/user/ext/model/下面。

2. 手工更改:下载附件里面的代码,替换zentao/module/user/model.php里面的identify()函数。

 

请大家务必更新,尤其是部署在公网环境上面的朋友们。

 

One security problem, every one should update it as soon as possible.

 

method one: download the attachment, save it to zentao/module/user/ext/model.

method two: download the attachment, replace the identify() function in zentao/module/user/model.php with the codes in the attachment.


评论列表
yehoo   2012/06/06 17:06
更新了 没有问题
看了代码才知道是啥问题 发现bug的兄弟还是很赞的!
wwccss   2012/06/05 11:06
是每个版本都要更新。对,源码没有错。
旭日   2012/06/05 10:06
那个版本出问题了,还是所有版本都需要更新,还有下载时候出现源码。
jeffery   2012/06/04 14:06
演示为什么进不去?
提示用户密码错误
xrmao   2012/06/02 23:06
替换后正常!
hbrls   2012/06/01 18:06
我似乎更新好了,用起来也没有问题,但是首页还是提示,建议这个是不是可以处理一下
wwccss   2012/06/01 16:06
@iGhost:sae平台,通过代码编辑器修改。
@whm_2004 不放心的话,可以替换代码。不用扩展。只要替换之后,能够正常登录,就没有问题了。
@wanjen,检查语法是否有无。
iGhost   2012/06/01 15:06
新浪 SAE 平台如何更新?
whm_2004   2012/06/01 13:06
怎么看是否替换成功了?怎么验证?
附近问题   2012/06/01 11:06
点击附件下载出现的是源码


发表评论
  评论通过审核后显示。
浙ICP备12017616号
蝉知1.6