Laravel Framework v12.69.0 ist auf GitHub erschienen. Das Release umfasst zwei Pull Requests, beide von Mior Muhammad Zaki (crynobone).
Die erste Änderung deaktiviert HTML standardmäßig im Tooltip der Laravel-Exception-Seite. Tooltip-Inhalte werden nun als Klartext ausgegeben, sofern HTML nicht ausdrücklich aktiviert wird.
Die zweite Änderung betrifft die Authentifizierung: Vor der Anmeldung über das Remember-me-Cookie prüft Laravel nun, ob der Passwort-Hash mit dem im Cookie gespeicherten Wert übereinstimmt. Dies schützt den Remember-me-Flow gegen abgelaufene oder manipulierte Cookies.
Beide Änderungen stammen von crynobone, dem einzigen gelisteten Mitwirkenden. Das Release liegt auf dem 12.x-Zweig. Die zugehörigen Pull Requests sind #61381 und #61386 im Repository laravel/framework.




Kommentare
Noch keine Kommentare — schreib den ersten.
Starte die Diskussion
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Nichts angekommen? Wirf einen Blick in den Spam-Ordner — und markiere die Mail dort als „Kein Spam“, dann landet sie künftig direkt im Postfach.