Download phpMyAdmin 4.9.0.1

Administrateur 11 Juin 2019
Taille du script
Version
CAT  Catégorie
Fichiers
Site
Action
11 Mo - 10802 Ko
4.9.0.1
16
2 994
Web

 Information

Bienvenue sur phpMyAdmin 4.9.0.1, une version de correction de bogues qui inclut des corrections de sécurité importantes.

Cette version corrige deux vulnérabilités de sécurité:

* PMASA-2019-3 est une faille d'injection SQL dans la fonctionnalité Designer.
* PMASA-2019-4 est une attaque CSRF possible grâce au formulaire de connexion "cookie".

La mise à niveau est fortement recommandée pour tous les utilisateurs. L'utilisation de 'http' auth_type au lieu de 'cookie' peut atténuer l'attaque de CSRF.

La solution pour l'attaque de CSRF supprime l'ancienne fonctionnalité permettant de se connecter directement via des paramètres d'URL (comme indiqué dans la FAQ 4.8, telle que https://exemple.com/phpmyadmin/?pma_username=root&password=foo). Un tel comportement a été découragé et est maintenant supprimé. Les autres paramètres de requête fonctionnent comme prévu. seuls pma_username et pma_password ont été supprimés.

Cette version inclut également des correctifs pour de nombreux bugs, notamment:

- Plusieurs problèmes avec les tables SYSTEM VERSIONING
- Correction d'une erreur de codage JSON lors de l'exportation
- Correction des événements JavaScript ne s'activant pas sur l'entrée (problème de signet SQL)
- Afficher les zones de liste déroulante Designer lors de l'ajout d'une contrainte
- Correction de la vue d'édition
- Correction d'une valeur par défaut non valide pour le champ de bits
- Correction de plusieurs erreurs relatives aux types de données SIG
- Correction de l'erreur javascript, PMA_messages n'est pas défini
- Correction de l'importation de données XML avec des zéros non significatifs
- Correction de la notification php, ajout du support pour le privilège de la table 'DELETE HISTORY' (MariaDB> = 10.3.4)
- Correction des problèmes de MySQL 8.0.0 avec l'affichage SIG
- Correction du "Jeu de caractères du serveur" dans l'onglet "Serveur de base de données" affichant des informations erronées
- Correction ne peut pas copier l'utilisateur sur Percona Server 5.7
- Mise à jour de sql-parser vers la version 4.3.2, qui corrige plusieurs problèmes d’analyse et de peluches

Logiciels PHP  

    Les dernières parutions

Bolt 3.6.9

 
Langue drapeau us
Date  hier
Taille 23 Mo
Catégorie CMS

WordPress 5.2.2

 
Langue drapeau fr
Date 24 Juin
Taille 12 Mo
Catégorie Blogs

PhpList 3.4.3

 
Langue drapeau us
Date 24 Juin
Taille 28 Mo
Catégorie Emailing

SOosyze 1.0.0-alpha6.1

 
Langue drapeau fr
Date 24 Juin
Taille 0.34 Mo
Catégorie CMS


  • L'ajout de commentaire est libre et ne demande pas d'inscription,
  •   invité

nous vous encourageons à contribuer à l'utilisation de PHP en ajoutant vos sources.