學校的moodle原本版本為1.9,其實之前已釋出1.9.1,一直忘了去更新。
今晚收到了一封來自moodle官網的信件,怪了!以前官網從來沒寄過信耶!看一下內容,大概是說有一些安全性的修正,希望大家趕緊升級!
這些安全性的修正大部分是XSS及sql injection的問題,moodle將會在7/17才將這些問題公開來,希望使用者能趁著問題未公開之前趕緊修補,以免遭受攻擊。
看來問題是蠻大的,所以趕緊動手更新吧!
【07/17update 】moodle官網已貼出更新公告。
更新步驟(更新前先做好備份,包含moodle目錄及資料庫)
一、去moodle下載頁面下載 1.9.2版的壓縮檔 ,然後再上傳到主機上,放在網頁根目錄下,解壓縮後取代掉原本moodle的所有檔案。(全新的moodle裡面不會有config.php這檔案)
二、登入你的moodle, 應該就會看到如下的畫面
按下「是 」之後再依照畫面上的指示來更新就可以了。