重要安全性修补:LifeType 1.0.5 释出
6. 六月. 2006我们开发团队昨天接到一个 SQL Injection 的 Bug 通知,这个 Bug 存在目前所有 LifeType 的版本。我们也很高兴能在 24 小时之内就马上修復这个 Bug 并且推出一个新的版本来修復这个问题。
我们开发团队已经尽速的修復这个 Bug。这个 Bug 不应该在那边,如果我们开发团队能够更小心。也谢谢 "rgod"告诉我们这个 Bug 的存在。
你可以透过 Sourceforge.net 来下载 ZIP、TAR.GZ 或是 TAR.BZ2 的完整版本:
lifetype-1.0.5.zip
lifetype-1.0.5.tar.gz
lifetype-1.0.5.tar.bz2
请注意,如果你是从 1.0.x 版升级到这个版本,你并不需要执行 wizard.php 来作任何资料库变更的动作。你只需要保留你的 /config 目录理的档案,并将其他档案用 1.0.5 的程式覆盖过去即可。如果你有任何自行修改的程式需要保留,请注意你在升级过程也必须一併保留这些档案。否则可能造成升级后不正常的运作。
另外我们也提供升级的版本给 1.0.4 版,如果你是用 1.0.4 版,可以只下载下面的程式来覆盖过原 1.0.4 的程式,并且完成升级动作。请注意,这个程式只能给 1.0.4 版使用,不能用在 1.0、1.0.1、1.0.2、1.0.3 等版本:
lifetype-1.0.4-upgrade-1.0.5.tar.gz
lifetype-1.0.4-upgrade-1.0.5.zip
你可以在我们的臭虫回报系统中 Mantis 找到 1.0.5 的相关修復(请在 filter 中选择 "Fixed in 1.0.5" 的选项)。
也请大家使用 LifeType forums (English)、LifeType 中文开发论坛 或是 LifeType 臭虫回报系统 来回报任何使用上的情况。
同时间,我们正努力的在开发 LifeType 1.1 版。近期将有更多的消息释出。