4.1.6 から 4.1.7 へのアップグレード

インストール方法に対応したアップグレード手順を参照してください。

破壊的な変更

  • get_cookie()$xssClean が true の場合の出力が変更されました。現在は FILTER_SANITIZE_STRING ではなく FILTER_SANITIZE_FULL_SPECIAL_CHARS を使用しています。この変更が許容できるかどうかを確認してください。XSS フィルタリングの使用は悪い習慣であることに注意してください。XSS 攻撃を完全に防ぐことはできません。ビューでは、正しい $context を使用して esc() を使用することをお勧めします。