来自 Rails 1.1.3 的安全修复程序可能已经堵上了漏洞,但也给将控制器放在模块中的人带来了困扰。我们现在已经修复了此问题,因此 Rails 1.1.4 应适用于也在 1.1.2 下运行的任何应用程序。对于 1.1.3 的问题,我们深表歉意,并建议所有运行 1.1.x 的用户尽快升级到此版本。
注意:Edge Rails 从未受到此安全问题的影响,因为它包含一个重写的路由模块。因此,如果您正在运行在最新的 Edge 上,则无需担心升级问题。