W3Cschool
恭喜您成為首批注冊(cè)用戶
獲得88經(jīng)驗(yàn)值獎(jiǎng)勵(lì)
Laravel 4.1.29 對(duì)于所有的數(shù)據(jù)庫(kù)驅(qū)動(dòng)加強(qiáng)了 column quoting
的部分。當(dāng)你的模型中沒有使用 fillable
屬性,他保護(hù)你的應(yīng)用程序不會(huì)受到 mass assignment
漏洞影響。如果你在模型中使用 fillable
屬性來防范 mass assignment
,你的應(yīng)用程序?qū)⒉粫?huì)有漏洞。如果你使用 guarded 且在「更新」或「保存」類型的函式中,傳遞了末端用戶控制的數(shù)組,那你應(yīng)該立即升級(jí)到 4.1.29 以避免 mass assignment 的風(fēng)險(xiǎn)。
升級(jí)到 Laravel 4.1.29,只要 composer update
即可。在這個(gè)發(fā)行版本中沒有重大的更新。
Copyright©2021 w3cschool編程獅|閩ICP備15016281號(hào)-3|閩公網(wǎng)安備35020302033924號(hào)
違法和不良信息舉報(bào)電話:173-0602-2364|舉報(bào)郵箱:jubao@eeedong.com
掃描二維碼
下載編程獅App
編程獅公眾號(hào)
聯(lián)系方式:
更多建議: