此仓库已过时,请改用此仓库:https://github.com/TLWebdesign/Joomla-3-EOL-Security-Fixes
这个小插件将帮助您更新 LanguageHelper 文件,其中包含我从 Joomla 4.4.1 反向移植的安全修复。有关此漏洞的更多信息,请参见:https://developer.joomla.org/security-centre/919-20231101-core-exposure-of-environment-variables.html
如果这个插件为您节省了宝贵的时间,请考虑向 Joomla 项目捐赠一些东西:https://community.joomla.org/donate。特别是那些拥有多个仍然运行在 J3 上的网站的机构,这将为他们节省大量时间。任何捐赠都深受感激。
请始终先在测试环境中尝试此修复,因为它可能会破坏未严格遵循规范的 language 文件。此前这些 language 文件仍然可以工作,但在修复漏洞时,这些文件处理方式的严格性使得 language 字符串中不能再包含换行符。