11月30日消息 相信对WordPress有一定理解的朋友都清楚,它不仅是一种使用PHP语言开发的博客平台,还可以当做一个内容管理系统(CMS)来使用!而据外媒最新消息显示,WordPress开发团队今天发布了最新的WordPress 4.9.1版本并在其中解决了困扰诸多用户的四大Bug。
据悉,这也是WordPress 3.7以来所有版本的安全和维护版本,因此强烈建议用户尽快进行升级。
WordPress 4.9及其较早版本都存在四大安全漏洞,导致易遭到多矢量攻击,在4.9.1版本中,这四大问题都得到了解决,分别如下:
1、为newbloguser密钥使用正确生成的散列代替确定的子字符串。
2、为html元素上使用的语言属性添加转义。
3、确保RSS和Atom feeds中的附件属性正确转义。
4、删除没有unfiltered_html功能的用户上传JavaScript文件的权利。
此外4.9.1还解决了其他许多bug,比如:
1、有关主题模板文件缓存的问题。
2、MediaElement JavaScript错误,阻止某些语言的用户能够上传媒体文件。
3、无法在基于Windows的服务器上编辑主题和插件文件。
下载地址:点击这里
值得一提的是,尽管WordPress不仅功能强大、扩展性强且拥有强大的社区支持,但由于WordPress源码系统初始内容基本只是一个框架,用户需要一定的时间将其完成!此外,博客程序的定位,注定了WordPress无法适应大数据。