Laravel hat das Release v12.69.0 für den Zweig 12.x veröffentlicht, beigesteuert von Mior Muhammad Zaki (crynobone).
Zum einen ist HTML-Rendering im Tooltip der Laravel-Exception-Seite jetzt standardmäßig deaktiviert (Pull Request #61381). Das verringert das Risiko, dass eingeschleustes Markup in der Fehlerausgabe gerendert wird.
Zum anderen prüft das Framework nun vor der Authentifizierung, ob der Passwort-Hash mit dem im Remember-me-Cookie gespeicherten Wert übereinstimmt (#61386). Damit wird eine Lücke geschlossen, bei der ein veraltetes oder manipuliertes Cookie eine Sitzung gegen einen überholten Anmeldezustand authentifizieren konnte.
Anwendungen auf 12.x aktualisieren wie üblich über Composer.




Kommentare
Noch keine Kommentare — schreib den ersten.
Starte die Diskussion
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Nichts angekommen? Wirf einen Blick in den Spam-Ordner — und markiere die Mail dort als „Kein Spam“, dann landet sie künftig direkt im Postfach.