The Daily Commit · Ressort-Ausgabe Titelseite PHP AI Dev EN DE FR ES

The Php Times

Releases — Ökosystem

Laravel v12.69.0 schärft Exception-Seite und Cookie-Authentifizierung


Laravel v12.69.0 deaktiviert HTML in den Tooltips der Exception-Seite standardmäßig und prüft den Passwort-Hash gegen das gespeicherte Cookie vor der Authentifizierung.

LARAVEL FRAMEWORK RELEASES, 1. September 2026 kuratiert von Sönke

Beide Änderungen stammen von Mior Muhammad Zaki (crynobone).

Laravel v12.69.0 schärft Exception-Seite und Cookie-Authentifizierung
Screenshot: Laravel Framework Releases ↗

Laravel hat das Release v12.69.0 für den Zweig 12.x veröffentlicht, beigesteuert von Mior Muhammad Zaki (crynobone).

Zum einen ist HTML-Rendering im Tooltip der Laravel-Exception-Seite jetzt standardmäßig deaktiviert (Pull Request #61381). Das verringert das Risiko, dass eingeschleustes Markup in der Fehlerausgabe gerendert wird.

Zum anderen prüft das Framework nun vor der Authentifizierung, ob der Passwort-Hash mit dem im Remember-me-Cookie gespeicherten Wert übereinstimmt (#61386). Damit wird eine Lücke geschlossen, bei der ein veraltetes oder manipuliertes Cookie eine Sitzung gegen einen überholten Anmeldezustand authentifizieren konnte.

Anwendungen auf 12.x aktualisieren wie üblich über Composer.

Originalquelle lesen (Englisch) ↗

Artikel bewerten: 0

Leserforum

Noch keine Beiträge — eröffne die Debatte.

← Ökosystem — Page B1

"All the Code That's Fit to Ship" · The Daily Commit · Bildschirm-Ausgabe · Impressum · Datenschutz