提醒:本文最后更新于 4101 天前,文中所描述的信息可能已发生改变,请仔细核实。

WordPress 4.2.1 版本修补了安全漏洞。欲了解更多,参见发行注记。
水文,一直坚持Wordpress更新的时候,开一篇凑数。。。
最近WP更新太频繁了,所以水贴就多了。
也什么干货可以丢,就这样吧,等我忙完再说。
4.2起,register_sidebar需要带id。
转载请注明转自: kn007的个人博客 的《再次更新,欢迎使用WordPress 4.2.1》
提醒:本文最后更新于 4101 天前,文中所描述的信息可能已发生改变,请仔细核实。

WordPress 4.2.1 版本修补了安全漏洞。欲了解更多,参见发行注记。
水文,一直坚持Wordpress更新的时候,开一篇凑数。。。
最近WP更新太频繁了,所以水贴就多了。
也什么干货可以丢,就这样吧,等我忙完再说。
4.2起,register_sidebar需要带id。
转载请注明转自: kn007的个人博客 的《再次更新,欢迎使用WordPress 4.2.1》
有所帮助?
这更新的节奏太快了
我都没收到更新提示 后台就自动给我更新了 
@World: 没办法,安全更新,必须快。
根据外媒报道,流行博客程序WordPress4.2存在Oday漏洞,该漏洞可导致攻击者使用跨站攻击,从而控制网站。此漏洞被报告2个小时后,官方紧急发布了4.2.1安全更新,补上了此漏洞。
根据安全公司的报告,此次发现的漏洞一共有2个,为XSS跨站攻击漏洞。漏洞允许攻击者将代码插入到网站的 HTML内容。通过将恶意代码嵌入到博客的底部或文章后默认显示评论的部分,攻击者可以更改密码、 添加新管理员,执行任何其他管理员能执行的操作。安全公司公布了攻击演示代码和视频。
@kn007: 后台邮箱昨晚收到的更新提示,很明显这个漏洞不是我发现的
@World:

我也没收到通知就更新了,看来是强制的啊
@街头诗人:
我最近都是手动的
我的好像给空间商降回4.1.4了
@be.truth: 空间商还能给你降级?

@World: 想不到其他能操作的人了
@be.truth: 你空间商如果这么做至少得发通知给你,不然可太那个了
@World: +1
@be.truth: 感觉没什么道理
@World:
确实没听说过
@be.truth: 4.1.4?没这个版本,就到4.1.2
@kn007: 我现在就是自动更新的4.1.4,囧~~
@xinsenz: 握爪,我又手动到4.2.1了
@xinsenz: !?
@kn007: 真4.1.4,没错。不知道哪里的野版本
@be.truth: 好吧。。。
博主对于WordPress非常有研究啊!!

话说怎么解决更新4.2后,头像空白的问题?
@xinsenz: 头像空白?没出现诶
@kn007: 是我傻逼的在后台把显示头像关了,我去~~~

@xinsenz: 好吧
难怪今天有邮件提醒我已经更新完成,我还以为是前两天更新的现在才提醒咧。
@家桥: 更新太频繁,难以置信
@Meekdai: 哈哈哈
今天看了一下ssl的,你的https用到哪咯??
我的如果要弄成全站https要改很多地方
@World: 你不会都是静态地址吧。
SSL用在vpn和anyconnect上。
@kn007: 那倒不是 只是用的伪静态 SSL是用在现在这个站点上的,有以下问题没修复就没全站https

五一快乐
家里长城宽带太坑,时不时登不上网站
@World: 长宽这么坑,你也敢用。。

五一同乐~
又来踩空间了,哈哈哈=_=,看到wp更新第一反应是windows phone呢,一想——怎么可能经常更新呢···看了开发者大会,期待晕十~~~
@WeiPhone: 用win10很久了
预览版也不错的
@kn007: win10对硬件要求高不高,我现在还用win7的
@WeiPhone: 不高,占用少性能高
wordpress程序本身升不升级对我毫无影响,一般我的都是自动升级的……
@锋子: 大版本不会自动升级
@kn007: 我的过了4.1版本后,全部都是后台自动更新……
@锋子:
这样子么,4.2貌似我是手动的,其他是自动的
@锋子: 莫非你enable major release updates?