€0.00 — free as in speechtonight's forecast: clear skies over production Cache: warm · Deploys: fair, 0% rollbacks expectedset by moonlight, shipped before dawn · deploy freely Page A2

The Daily Commit The Nightly Build

Dev news, typeset daily — PHP · AI · The Wider Stack

The developer's evening paper — PHP · AI · The Wider Stack

Montag, 21. September 2026 Vol. I — No. 583 · MorgenausgabeSpätausgabe EN DE FR ES

PHP · Releases

Laravel v12.69.0 schärft Exception-Seite und Cookie-Authentifizierung

Laravel v12.69.0 deaktiviert HTML in den Tooltips der Exception-Seite standardmäßig und prüft den Passwort-Hash gegen das gespeicherte Cookie vor der Authentifizierung.

kuratiert von Sönke

Beide Änderungen stammen von Mior Muhammad Zaki (crynobone).

Laravel v12.69.0 schärft Exception-Seite und Cookie-Authentifizierung
Screenshot: Laravel Framework Releases ↗

Laravel hat das Release v12.69.0 für den Zweig 12.x veröffentlicht, beigesteuert von Mior Muhammad Zaki (crynobone).

Zum einen ist HTML-Rendering im Tooltip der Laravel-Exception-Seite jetzt standardmäßig deaktiviert (Pull Request #61381). Das verringert das Risiko, dass eingeschleustes Markup in der Fehlerausgabe gerendert wird.

Zum anderen prüft das Framework nun vor der Authentifizierung, ob der Passwort-Hash mit dem im Remember-me-Cookie gespeicherten Wert übereinstimmt (#61386). Damit wird eine Lücke geschlossen, bei der ein veraltetes oder manipuliertes Cookie eine Sitzung gegen einen überholten Anmeldezustand authentifizieren konnte.

Anwendungen auf 12.x aktualisieren wie üblich über Composer.

Originalquelle lesen (Englisch) ↗

Artikel bewerten: 0

Leserforum

Noch keine Beiträge — eröffne die Debatte.

The Daily CommitThe Nightly Build — Page A1