Laravel a publié la version 12.69.0 sur GitHub. La version désactive le HTML par défaut dans l'infobulle de la page d'exception et vérifie, avant l'authentification, que le hash du mot de passe correspond au cookie stocké. Les deux changements viennent de crynobone.
Capture d’écran : Laravel Framework Releases ↗
L'équipe Laravel a publié la version v12.69.0 du framework sur GitHub, taguée sur la branche 12.x le 1er septembre.
Cette version contient deux changements, tous deux contribués par crynobone. L'infobulle de la page d'exception désactive désormais le HTML par défaut, ce qui ferme une surface d'injection potentielle dans le rendu des erreurs de débogage.
Le second changement renforce l'authentification de session : avant d'authentifier un utilisateur via le cookie de mémorisation, Laravel vérifie maintenant que le hash du mot de passe correspond à la valeur stockée dans ce cookie. Les cookies périmés ou falsifiés ne donnent plus accès après un changement de mot de passe.
Pas de compte ni de mot de passe — saisis simplement ton adresse e-mail et nous t’envoyons un lien de connexion à usage unique. Première visite ? Tout se met en place automatiquement.
Ton évaluation sera appliquée automatiquement après ta connexion.
Vérifie ta boîte mail
Nous avons envoyé un lien de connexion à …. Ouvre-le sur cet appareil — cet onglet te connectera automatiquement.
Rien reçu ? Vérifiez le dossier spam — et marquez le message « Non spam » pour qu'il arrive directement la prochaine fois.
+ · À lire ensuite
toutes rubriques — dans le sujet, et un peu au-delà
Taylor Otwell a tagué la version v11.56.1 du dépôt GitHub laravel/framework le 25 août. Le tag pointe vers le commit d5a6525 et porte l'étiquette "ver…
Filament v4.12.6 et v5.7.6 réduisent les temps de rendu des formulaires jusqu'à ~92 % et des tableaux jusqu'à ~52 %, tout en corrigeant plusieurs CVE.…
Taylor Otwell a tagué Laravel Framework v11.56.0 le 20 août sur le commit 3dc2399. La page GitHub ne contient aucune note de version au-delà du marque…
Laravel 12.67.0 restreint les URL d'upload temporaires à la query string, corrige un contournement des règles de validation par comparaison lâche et é…
Commentaires
Pas encore de commentaire — écris le premier.
Lance la discussion
Pas de compte ni de mot de passe — saisis simplement ton adresse e-mail et nous t’envoyons un lien de connexion à usage unique. Première visite ? Tout se met en place automatiquement.
Ton évaluation sera appliquée automatiquement après ta connexion.
Vérifie ta boîte mail
Nous avons envoyé un lien de connexion à …. Ouvre-le sur cet appareil — cet onglet te connectera automatiquement.
Rien reçu ? Vérifiez le dossier spam — et marquez le message « Non spam » pour qu'il arrive directement la prochaine fois.