更新列表:
member/ajax_membergroup.php, 修正数据库注入存在的安全隐患
plus/carbuyaction.php, 修正数据库注入存在的安全隐患
已经同步更新程序包,用户可以通过后台在线升级程序进行补丁修复,或者下载下列离线补丁包进行修复(注意文件备份)。
v57sp1/v57离线补丁:
http://updatenew.dedecms.com/base-v57/package/patch-v57&v57sp1-20120430.zip
v56离线补丁:
http://updatenew.dedecms.com/downloads/patch-v56-20120430.zip