星期二,2006 年 6 月 27 日

Rails 1.1.3:安全修复和次要修复

由大卫发布

我们在路由中发现了安全问题并予以解决,该问题可能导致部分 URL 触发时 Rails 进程过量使用CPU。我们强烈建议所有运行 1.1.x 的用户升级到最新版本。它完全向后兼容,应作为轻量级的临时修复程序使用。

然而,如果你正在运行最新的 Edge Rails,则无需进行更新。我们在 Edge 上重写了路由功能,并且新版本不存在此问题。

若要升级,你可以像往常一样执行:gem install rails --include-dependencies

注意:此版本不包含任何新的CRUD/基于资源的功能。我们在过去几个月开发的所有新功能都将在 1.2.0 中提供,该版本计划“尽快”发布。此 1.1.3 版本纯粹是为了解决安全问题和 STABLE 分支上提供的其他几个次要修复。