Como ya sabran tenemos disponible la versión 1.7.3 de codeigniter, la cual añade nuevas funcionalidades y sobre todo una mayor seguridad.

Se ha parcheado la clase de carga, para evitar la posibilidad de salto entre directorios de un usuario. Esta clase es: /system/libraries/Upload.php

Para los que ya tengamos aplicaciones en codeigniter 1.7.2 y queramos actualizar, tenemos que:

  • Si el proyecto esta online. Colocar una copia estática, mientras continuamos con la migración.
  • Realizar un backup de la carpeta /system completa.
  • Y reemplazar todos los ficheros de la carpeta /system.

Descargar Codeigniter 1.7.3