日別アーカイブ: 2017年9月20日

WordPress4.8.2

セキュリティ&メンテナンスのリリースとなっています。

WordPress 4.8.2 Security and Maintenance Release

[wordpress.org]

リリースノートの冒頭に記載されている $wpdb ->prepare() が何なのかピンとこなかったので少し調べてみました。$wpdb ->prepare()はWordPressのデータベース(MySQL)にアクセスするための関数で、()内にSQL文と変数を記載することでデータベースに不正なSQL文が発行されることを防ぐ仕組みになっているそうです。

せっかくの仕組みなのですが、今回はその関数に不正なSQL文を作成する脆弱性が発見されたので、その修正が行われたそうです。脆弱性そのものはWordPressのコアに影響するものではないそうなのですが、プラグインやテーマへの影響も考えられるのでいち早く修正となったようです。