2025-06-08 8次浏览

我们已标记 Yii2 Debug extension 2.1.27 版本。该版本修复了 UserPanel 中不必要使用反引号()的漏洞,此漏洞会导致扩展在 shell_exec 功能不可用的环境下无法正常工作。本次更新未对安全性造成影响。 此外,我们似乎还忘了说明 2.1.26 版本的更新内容:

  • 新增了 PHP 内部函数的回溯(Backtrace)功能;
  • 新增 Module::$toolbarPosition 属性,用于配置工具栏位置;
  • 新增 yii\debug\Module::$authManager 属性,用于选择 UserPanel 所使用的 RBAC(基于角色的访问控制)管理器(默认值为 authManager )。