Rails 2.1.2 包含我们最近为 2.0.x 推出的两个相同安全修复程序。我们讨论的是 Active Record 的偏移/限制清除修复程序的反向移植 和 针对使用用户贡献的字符串进行重定向时的标头注入修复程序(有关详细信息,请参阅 响应拆分)。
此外,Rails 2.1.2 修复了 RubyGems 1.3.0 用户使用 script/generate 时遇到的警告以及一系列其他小错误。乐享!
与往常一样,您可以通过以下方式安装:
gem install rails --version 2.1.2