Drupal China
搜索
Drupal主站
FAQ
论坛
聚合
模块
手册
首页
首页
»
Forums
»
Drupal 一般讨论区
»
安全公告
[安全公告]SA-2007-033 - Feature - CSRF
安全公告
Drupal5.x
由 大米 于 星期四, 2007-12-06 13:34 发表
公告序号: DRUPAL-SA-2007-033
Project : feature模块
版本: 4.7.x 及 5.x
日期: 2007年12月5日
风险级别: 一般 (not critical)
利用方式: 远程
漏洞: 伪造跨站请求
解决方案
升级feature模块到
4.7.x-1.0
或者
5.x-1.0
公告原文:
http://drupal.org/node/198164
‹ [安全公告]SA-2007-031: Drupal core - SQL Injection
[安全公告]SA-2007-023: Public service announcement ›
»
要发表评论,请先
登录
或
注册
导航
精华文章
FAQ
活跃的帖子
Feed 聚合器
用户登录
用户名:
*
密码:
*
创建新帐号
重设密码
新的论坛主题
寻找Drupal 专家开发多媒体功能网络媒体及具有社会媒体功能的社交网站(英文界面)
想把数据库导入到另外的地方,怎样去掉些无关紧要的内容,使数据库小点。cache_form这个表有12mb。这个表中存的是什么?
如何使两个不同vocabulary(新闻和产品),显示两个不同效果页
东方漫林科技诚招drupal工程师
好人
如何在输入时让label和field显示在同一行?像输出时的inline方式那样
又加了一个poll, 看看民意如何?
招聘Drupal开发员
Block 位置设定问题。
drupal有没有采集模块
请推荐适合中国公司网站展示的主题
上海3月Drupal Meetup
我有一断代码,但是不知道怎么去套
嘿嘿,自己搭了一个翻墙的服务器,分享给大家
如何在Drupal中直接应用日历选择日期效果
更多
最新评论
在北京吗?
2010-03-17 00:17:42
玩drupal就要会折腾
2010-03-16 21:16:59
http://drupal.org/project/the
2010-03-16 19:16:29
关于待遇
2010-03-16 16:16:04
关于待遇
2010-03-16 16:16:29
学习学习 nes格式游戏下载
2010-03-16 15:16:12
我也来学习下 nes格式游戏下载
2010-03-16 15:16:45
这个Theme非常高调,能拿出来吗?
2010-03-16 14:16:40
说的有道理,学习才是硬道理!支持招聘
2010-03-16 12:16:55
谢谢各位。
2010-03-16 12:16:17
水滴榜
用户
水滴
大米
3084
kzeng
1680
Evance
1435
holz
1227
葬月
1224
joetsuihk
946
chinajason
835
似曾相识
803
huohu
683
swsw007
642
更多
新进用户
gunknow
hn1255
tony811201
zgr0115
allengaller
最新评论
2010-03-17 00:17:42
2010-03-16 21:16:59
2010-03-16 19:16:29
2010-03-16 16:16:04
2010-03-16 16:16:29
2010-03-16 15:16:12
2010-03-16 15:16:45
2010-03-16 14:16:40
2010-03-16 12:16:55
2010-03-16 12:16:17