2009.6.29
MyBB 1.4.8 发布 – 维护和安全更新
1.一个精简归档模式中的低级别XSS漏洞修正,之所以标记为低级别,是因为需要版主权限。这个漏洞由frostschutz发现并报告给我们。
2.一个附件操作中的中级别XSS漏洞修正。这个漏洞由frostschutz报告给我们。
请注意,这个补丁将取消某些类型的附件直接在浏览器中打开的方式(如QuickTime格式的电影),新方式为浏览器会弹出询问是否下载的对话框。
3….其它漏洞的修正。
下载源码
常见问题
- 1、左子会对双方交易的过程及交易商品的快照进行永久存档,以确保交易的真实、有效、安全! 2、左子无法对如“永久包更新”、“永久技术支持”等类似交易之后的商家承诺做担保,请买家自行鉴别; 3、在源码同时有网站演示与图片演示,且站演与图演不一致时,默认按图演作为纠纷评判依据(特别声明或有商定除外); 4、在没有”无任何正当退款依据”的前提下,商品写有”一旦售出,概不支持退款”等类似的声明,视为无效声明; 5、在未拍下前,双方在QQ上所商定的交易内容,亦可成为纠纷评判依据(商定与描述冲突时,商定为准); 6、因聊天记录可作为纠纷评判依据,故双方联系时,只与对方在左子上所留的QQ、手机号沟通,以防对方不承认自我承诺。 7、虽然交易产生纠纷的几率很小,但一定要保留如聊天记录、手机短信等这样的重要信息,以防产生纠纷时便于左子介入快速处理。
查看详情
相关文章
猜你喜欢
