2008 年 10 月 19 日星期日

Rails 2.0.5:安全修复

由 David 发布

是时候为 Rails 2.0.× 添加另一个小型安全修复了。2.0.5 版本只包含两项更改:Active Record 偏移/限制消毒修复的后向移植在使用 redirect_to 中用户提供字符串时防止注入标头(有关详细信息,请参阅 响应拆分)。

一如既往,您可以使用以下命令安装:
gem install rails --version 2.0.5