€0.00 — free as in speechtonight's forecast: clear skies over production Cache: warm · Deploys: fair, 0% rollbacks expectedset by moonlight, shipped before dawn · deploy freely Page A2

The Daily Commit The Nightly Build

Dev news, typeset daily — PHP · AI · The Wider Stack

The developer's evening paper — PHP · AI · The Wider Stack

mardi 22 septembre 2026 Vol. I — No. 596 · Édition du matinÉdition du soir EN DE FR ES

PHP · Versions

Laravel v12.69.0 renforce la page d'exception et l'authentification par cookie

Laravel v12.69.0 désactive le HTML dans les infobulles de la page d'exception par défaut et vérifie le hash du mot de passe contre le cookie stocké avant l'authentification.

sélectionné par Sönke

Les deux correctifs viennent de Mior Muhammad Zaki (crynobone).

Laravel v12.69.0 renforce la page d'exception et l'authentification par cookie
Capture d’écran : Laravel Framework Releases ↗

Laravel a publié la version v12.69.0 pour sa branche 12.x, contribuée par Mior Muhammad Zaki (crynobone).

D'abord, le rendu HTML est désormais désactivé par défaut dans l'infobulle de la page d'exception de Laravel (pull request #61381). Cela réduit le risque de rendu de balisage injecté dans la sortie d'erreur.

Ensuite, le framework vérifie désormais que le hash du mot de passe correspond à la valeur stockée dans le cookie de mémorisation avant d'authentifier l'utilisateur (#61386). Cette mesure comble une faille où un cookie périmé ou manipulé pouvait authentifier une session contre un état d'identifiants obsolète.

Les applications sous 12.x se mettent à jour via Composer comme d'habitude.

Lire la source originale (en anglais) ↗

Évaluer cet article : 0

Tribune des lecteurs

Pas encore de contributions — lance le débat.

The Daily CommitThe Nightly Build — Page A1