此版本修复了一个 JSON XSS 漏洞,修复了 1.2.4 中引入的一些小范围倒退,并从 2.0 预览版回填了一些功能和修复。
建议 Rails 1.2.4 或更早版本的全部用户升级到 1.2.5,但如果您不使用 JSON,则并不是严格必需的。有关 JSON 漏洞的更多信息,请参阅 CVE-2007-3227。
更改摘要
要升级,请执行 `gem install rails`,在 config/environment.rb 中将 RAILS_GEM_VERSION 设置为“1.2.5”,然后执行 `rake rails:update:configs`。