升级至WordPress 2.3.3
2008年2月5日,WordPress发布了一个紧急的安全更新版本 WordPress 2.3.3。(原文)
主要意思是发现在 XML-RPC 执行时,一个特定的请求会导致一个错误,从而使这个blog上的任意用户有权修改其他用户发表的日志。此外2.3.3版本还修复了一些其他的bug。如果你仅仅只关心XML-RPC的的安全问题,只需用重新下载的xmlrpc.php,覆盖掉原来的 xmlrpc.php。如果你想修复所有的bug,可以下载完整的版本。
另外,在64位主机下WordPress后台中文化失败的bug,也得以解决。这个bug是因为wp-includes/gettext.php文件在64位主机上时,不能解析.mo语言文件,从而使Wordpress在使用中文版本时失败。
对于WordPress无法显示中文,zEUS. 给出了很好的解决方法,所以你依旧可以通过那个方法来修复,或者是用2.3.3 版本中的 wp-includes/gettext.php 文件替换掉原文件。

