重要安全性修補:LifeType 1.0.5 釋出

LifeType 1.0.5 釋出了,包含一個很重要的安全性修補,建議所有人趕快更新到這個版本。

我們開發團隊昨天接到一個 SQL Injection 的 Bug 通知,這個 Bug 存在目前所有 LifeType 的版本。我們也很高興能在 24 小時之內就馬上修復這個 Bug 並且推出一個新的版本來修復這個問題。

我們開發團隊已經儘速的修復這個 Bug。這個 Bug 不應該在那邊,如果我們開發團隊能夠更小心。也謝謝 "rgod"告訴我們這個 Bug 的存在。

你可以透過 Sourceforge.net 來下載 ZIP、TAR.GZ 或是 TAR.BZ2 的完整版本:

lifetype-1.0.5.zip
lifetype-1.0.5.tar.gz
lifetype-1.0.5.tar.bz2

請注意,如果你是從 1.0.x 版升級到這個版本,你並不需要執行 wizard.php 來作任何資料庫變更的動作。你只需要保留你的 /config 目錄理的檔案,並將其他檔案用 1.0.5 的程式覆蓋過去即可。如果你有任何自行修改的程式需要保留,請注意你在升級過程也必須一併保留這些檔案。否則可能造成升級後不正常的運作。

另外我們也提供升級的版本給 1.0.4 版,如果你是用 1.0.4 版,可以只下載下面的程式來覆蓋過原 1.0.4 的程式,並且完成升級動作。請注意,這個程式只能給 1.0.4 版使用,不能用在 1.0、1.0.1、1.0.2、1.0.3 等版本:

lifetype-1.0.4-upgrade-1.0.5.tar.gz
lifetype-1.0.4-upgrade-1.0.5.zip

你可以在我們的臭蟲回報系統中 Mantis 找到 1.0.5 的相關修復(請在 filter 中選擇 "Fixed in 1.0.5" 的選項)。

也請大家使用 LifeType forums (English)、LifeType 中文開發論壇 或是 LifeType 臭蟲回報系統 來回報任何使用上的情況。

同時間,我們正努力的在開發 LifeType 1.1 版。近期將有更多的消息釋出。

  1. Trackback Trackback: 另一個安全更新:Lifetype 1.0.6 釋出
    在 1.0.5 釋出後,開發團隊發現一個另一個尚未修補的 SQL Injection 安全性問題,因此我們立即修復這個安全性問題,並釋出修正後的新版本。受影響的只有幾個檔案,因此我們希望這次的昇級
    作者 在 1.0.5 釋出後,開發團隊發現一個另一個尚未修補的 SQL Injection 安全性問題,因此我們立即修復這個安全性問題,並釋出修正後的新版本。受影響的只有幾個檔案,因此我們希望這次的昇級 11 七月 2006, 06:11
  2. Trackback Trackback: 教師網誌更新版本到 1.05
    因為目前 1.0.4 版有網路安全上的漏洞,所以配合修補一下!!詳細內容請參考下列全文....重要安全性修補:LifeType 1.0.5 釋出
    作者 因為目前 1.0.4 版有網路安全上的漏洞,所以配合修補一下!!詳細內容請參考下列全文....重要安全性修補:LifeType 1.0.5 釋出 12 六月 2006, 18:37
  3. Trackback Trackback: 升級至Lifetype 1.0.5
    今天利用假日升級到Lifetype1.0.5這個修補版本了。除了要留下/config外,因為我用了自訂網址,所以.htaccess也要留下來,否則後面的連結都不靈了。還好我都有完全備份。所以很快就補起來了。...
    作者 今天利用假日升級到Lifetype1.0.5這個修補版本了。除了要留下/config外,因為我用了自訂網址,所以.htaccess也要留下來,否則後面的連結都不靈了。還好我都有完全備份。所以很快就補起來了。... 12 六月 2006, 02:57
  4. Trackback Trackback: 系統程式更新到LifeType1.0.5
    這次的更新最主要是修正LifeType被發現有一個 SQL Injection(資料隱碼) 的 Bug,對一般使用者沒什麼太大影響。詳細資料詳見 LifeType 中文開發日誌-「重要安全性修補:LifeType 1.0.5 釋出」。...
    作者 這次的更新最主要是修正LifeType被發現有一個 SQL Injection(資料隱碼) 的 Bug,對一般使用者沒什麼太大影響。詳細資料詳見 LifeType 中文開發日誌-「重要安全性修補:LifeType 1.0.5 釋出」。... 06 六月 2006, 07:55
  5. Trackback Trackback: 系統更新到1.0.5版
    這次的更新最主要是修正LifeType被發現有一個 SQL Injection(資料隱碼) 的 Bug,對一般使用者沒什麼太大影響。詳細資料詳見 LifeType 中文開發日誌-「重要安全性修補:LifeType 1.0.5 釋出」...
    作者 這次的更新最主要是修正LifeType被發現有一個 SQL Injection(資料隱碼) 的 Bug,對一般使用者沒什麼太大影響。詳細資料詳見 LifeType 中文開發日誌-「重要安全性修補:LifeType 1.0.5 釋出」... 06 六月 2006, 07:49
  6. Trackback Trackback: 更新LifeType到1.0.5
    這次更新主要是修正一個SQL Injection的錯誤。對一般使用者影響不大。做個記錄。官方說明在這 [中文] [英文]...
    作者 這次更新主要是修正一個SQL Injection的錯誤。對一般使用者影響不大。做個記錄。官方說明在這 [中文] [英文]... 05 六月 2006, 18:59
  1. Comment 建议

    建议以后类似的发布文章, 都能列举出来, 更新了那些内容. 而不是简单的说"LifeType 1.0.5 釋出了,包含一個很重要的安全性修補,建議所有人趕快更新到這個版本。" 谢谢!

    作者 maomaode 17 九月 2006, 19:57