Symfony 2.7.48 发布,PHP 框架与可重用 PHP 组件集

综合编程 2018-05-28 阅读原文

Symfony 2.7.48 发布了,此版本是安全更新版本,更新内容如下:

  • bug #27359 [HttpFoundation] 修复 MimeTypeGuesser 初始化期间的 perf 问题( @nicolas-grekas )

  • security #cve-2018-11408 [SecurityBundle] 如果无法配置 security.http_utils 则 fail

  • security #cve-2018-11406 当用户注销时清除 CSRF Token

  • security #cve-2018-11385 将会话策略添加到所有听众以避免任何可能的会话固定

  • security #cve-2018-11386 [HttpFoundation] 当 MySQL 处于 loose 模式时,打破 PdoSessionHandler 中的无限循环

详情见 发布公告





