오늘 우리는 주말에 통보받은 프레임워크의 보안 취약점을 해결하기 위한 몇 가지 수정 사항을 출시했습니다.
이 취약점의 주로 영향을 받는 것은 "쿠키" 세션 드라이버를 사용하는 응용 프로그램입니다. 아직 Laravel 쿠키 보안 문제 패치 패키지 출시 5.5용 프레임워크의 보안 버전을 출시하지 않았으므로 Laravel 쿠키 보안 문제 패치 패키지 출시 5.5 및 이전 버전을 실행하는 모든 애플리케이션은 프로덕션 배포에서 "쿠키" 세션 드라이버를 사용하지 않는 것이 좋습니다.
이 취약점과 관련하여 "쿠키" 세션 드라이버를 사용하는 애플리케이션은 해당 애플리케이션을 통해 암호화 오라클도 노출하므로 원격 코드 실행에 취약합니다. 암호화 오라클은 모든 사용자의 입력을 암호화한 다음 암호화된 문자열을 사용자에게 표시하는 메커니즘입니다. 이러한 체계 조합을 통해 사용자는 일반 텍스트 문자열에 대해 유효한 Laravel 쿠키 보안 문제 패치 패키지 출시 서명 암호화 문자열을 생성할 수 있으므로 응용 프로그램이 "쿠키" 드라이버를 사용할 때 Laravel 쿠키 보안 문제 패치 패키지 출시 세션 페이로드를 생성할 수 있습니다.
오늘의 수정 사항은 암호화하기 전에 쿠키 이름의 HMAC 해시를 쿠키 값 앞에 붙인 다음 복호화 시 일치하는 해시를 확인하므로 암호화 오라클이 애플리케이션을 통해 노출되더라도 유효한 쿠키 페이로드를 만들 수 없게 됩니다. 오늘의 보안 릴리스로 인해 불편을 끼쳐드린 점 개인적으로 사과드립니다. 이 수정 사항의 특성상 Laravel 쿠키 보안 문제 패치 패키지 출시 애플리케이션에서 발행한 기존 암호화 쿠키를 무효화해야 하기 때문입니다. 귀하의 인내와 이해에 감사드립니다.원본 주소: https://blog.laravel.com/laravel-cookie-security-releases
번역 주소: https://learnku.com/laravel/t/47885
위 내용은 Laravel 쿠키 보안 문제 패치 패키지 출시의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

本篇文章给大家带来了关于laravel的相关知识,其中主要介绍了关于单点登录的相关问题,单点登录是指在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统,下面一起来看一下,希望对大家有帮助。

本篇文章给大家带来了关于laravel的相关知识,其中主要介绍了关于Laravel的生命周期相关问题,Laravel 的生命周期从public\index.php开始,从public\index.php结束,希望对大家有帮助。

在laravel中,guard是一个用于用户认证的插件;guard的作用就是处理认证判断每一个请求,从数据库中读取数据和用户输入的对比,调用是否登录过或者允许通过的,并且Guard能非常灵活的构建一套自己的认证体系。

laravel中asset()方法的用法:1、用于引入静态文件,语法为“src="{{asset(‘需要引入的文件路径’)}}"”;2、用于给当前请求的scheme前端资源生成一个url,语法为“$url = asset('前端资源')”。

本篇文章给大家带来了关于laravel的相关知识,其中主要介绍了关于使用中间件记录用户请求日志的相关问题,包括了创建中间件、注册中间件、记录用户访问等等内容,下面一起来看一下,希望对大家有帮助。

本篇文章给大家带来了关于laravel的相关知识,其中主要介绍了关于中间件的相关问题,包括了什么是中间件、自定义中间件等等,中间件为过滤进入应用的 HTTP 请求提供了一套便利的机制,下面一起来看一下,希望对大家有帮助。

laravel路由文件在“routes”目录里。Laravel中所有的路由文件定义在routes目录下,它里面的内容会自动被框架加载;该目录下默认有四个路由文件用于给不同的入口使用:web.php、api.php、console.php等。

在laravel中,scope用于处理模型中的数据,在模型中可以定义scope开头方法,这类方法可以通过模型直接调用,被称为查询作用域,语法为“public function scope首字母大写单词($query){...}”。


핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

AI Hentai Generator
AI Hentai를 무료로 생성하십시오.

인기 기사

뜨거운 도구

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

PhpStorm 맥 버전
최신(2018.2.1) 전문 PHP 통합 개발 도구

에디트플러스 중국어 크랙 버전
작은 크기, 구문 강조, 코드 프롬프트 기능을 지원하지 않음

맨티스BT
Mantis는 제품 결함 추적을 돕기 위해 설계된 배포하기 쉬운 웹 기반 결함 추적 도구입니다. PHP, MySQL 및 웹 서버가 필요합니다. 데모 및 호스팅 서비스를 확인해 보세요.

Eclipse용 SAP NetWeaver 서버 어댑터
Eclipse를 SAP NetWeaver 애플리케이션 서버와 통합합니다.
