此版本修复了一个 JSON XSS 漏洞,解决了 1.2.4 版本中引入的几个轻微回归问题,并从 2.0 预览版本移植了一些功能和修复。
建议所有使用 Rails 1.2.4 或更早版本的用户升级到 1.2.5,但如果您不使用 JSON,则并非严格必需。有关 JSON 漏洞的更多信息,请参阅 CVE-2007-3227。
更改摘要
要升级,请运行 `gem install rails`,在 config/environment.rb 中将 RAILS_GEM_VERSION 设置为 ‘1.2.5’,然后运行 `rake rails:update:configs`。